Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-31317 — Discusión detallada de la vulnerabilidad Zygote CVE-2024-31317 | Kitploit
Herramientas/GitHubGitHub/tinnci/cve-2024-31317
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y Educación
GitHubtinnci/cve-2024-31317

cve-2024-31317

Discusión detallada de la vulnerabilidad Zygote CVE-2024-31317

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploración de CVE-2024-31317

CVE-2024-31317 proporciona acceso sin privilegios a cualquier uid y ámbito SELinux disponible para las aplicaciones Android adecuadas. Esto proporciona acceso al uid 1000 (system) y uid 2000 (shell), y puede activarse por completo desde una aplicación sin privilegios, permitiendo la persistencia de cualquier funcionalidad que lo utilice.

  • Explicación
  • Imitación de SELinux
  • Argumentos de Zygote
  • Configuración del Emulador

Disponibilidad

Este exploit debería aplicarse a la mayoría de las versiones de Android anteriores al parche de seguridad de junio de 2024 y Android 9+. Es posible que algunos fabricantes hayan incorporado este cambio en versiones anteriores. Específicamente, esto significa Android 9-14 con un parche de seguridad de 2024-06-01 o inferior.

La vulnerabilidad es trivial para las versiones de Android 11 e inferiores. Consulte las fuentes adjuntas para obtener instrucciones de implementación en versiones anteriores a la 12.

Acceso Derivado

El privilegio shell debería ser el mismo que el acceso directo mediante adb shell. El privilegio system es más cuestionable. @oddbyte está manteniendo una lista de los accesos system disponibles, específicamente relacionados con esta vulnerabilidad. Los permisos de contexto de propiedades predeterminados se enumeran en property_contexts y system_app.te.

Fuentes

Esta investigación se ha basado en gran medida en las siguientes fuentes y en el código fuente real de Android:

  • Convertirse en cualquier aplicación Android mediante inyección de comandos Zygote (Meta)
  • No estoy seguro de cuál es la original
    • El regreso de Mystique?... (dawnslab)
    • El regreso de Mystique?... (Flanker Sky)
  • Gist y discusión (rabits)
  • Gist y discusión (ybtag)
  • Aplicación de demostración del exploit
Descargar herramienta