Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/agg23/cve-2024-31317
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitLernen & Bildung
GitHubagg23/cve-2024-31317

cve-2024-31317

Detaillierte Diskussion der Zygote-Sicherheitslücke CVE-2024-31317

Repository anzeigen
2741vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Untersuchung von CVE-2024-31317

CVE-2024-31317 bietet nicht privilegierten Zugriff auf jede UID und jeden SELinux-Bereich, der normalen Android-Apps zur Verfügung steht. Dies ermöglicht Zugriff auf UID 1000 (system) und UID 2000 (shell) und kann vollständig von einer nicht privilegierten App ausgelöst werden, was die Persistenz jeder damit verwendeten Funktionalität ermöglicht.

  • Erklärung
  • SELinux-Nachahmung
  • Zygote-Argumente
  • Emulator-Setup

Verfügbarkeit

Dieser Exploit sollte auf die meisten Android-Versionen vor dem Sicherheitsupdate vom Juni 2024 und Android 9+ zutreffen. Einige Hersteller haben diese Änderung möglicherweise in ältere Versionen übernommen. Konkret bedeutet dies Android 9-14 mit einem Sicherheitspatch vom 2024-06-01 oder niedriger.

Die Schwachstelle ist für Android-Versionen 11 und darunter trivial. Siehe die beigefügten Quellen für Implementierungsanleitungen für Versionen vor 12.

Abgeleiteter Zugriff

Der shell-Zugriff sollte dem direkten Zugriff über adb shell entsprechen. Der system-Zugriff ist fragwürdiger. @oddbyte pflegt eine Liste der verfügbaren system-Zugriffe, insbesondere in Bezug auf diese Schwachstelle. Die Standard-Berechtigungen für den Eigenschaftskontext sind in property_contexts und system_app.te aufgelistet.

Quellen

Diese Forschung basiert stark auf den folgenden Quellen und dem eigentlichen Android-Quellcode:

  • Jede Android-App per Zygote-Befehlseinschleusung werden (Meta)
  • Unsicher, welche die ursprüngliche ist
    • Die Rückkehr von Mystique?... (dawnslab)
    • Die Rückkehr von Mystique?... (Flanker Sky)
  • Gist und Diskussion (rabits)
  • Gist und Diskussion (ybtag)
  • Exploit-Demonstrations-App
Tool herunterladen