Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-31317 — Discussion détaillée de la vulnérabilité Zygote CVE-2024-31317 | Kitploit
Outils/GitHubGitHub/agg23/cve-2024-31317
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et Éducation
GitHubagg23/cve-2024-31317

cve-2024-31317

Discussion détaillée de la vulnérabilité Zygote CVE-2024-31317

Voir le dépôt
274il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploration de la CVE-2024-31317

La CVE-2024-31317 fournit un accès non privilégié à n'importe quel uid et à toute portée SELinux disponible pour les applications Android légitimes. Cela donne accès à l'uid 1000 (system) et à l'uid 2000 (shell), et peut être déclenchée entièrement depuis une application non privilégiée, permettant la persistance de toute fonctionnalité l'utilisant.

  • Explication
  • Mimétisme SELinux
  • Arguments Zygote
  • Configuration de l'émulateur

Versions concernées

Cette exploitation devrait s'appliquer à la plupart des versions d'Android antérieures au correctif de sécurité de juin 2024 et à Android 9+. Certains fabricants ont peut-être intégré ce changement dans des versions plus anciennes. Concrètement, cela concerne Android 9-14 avec un correctif de sécurité de 2024-06-01 ou inférieur.

La vulnérabilité est triviale pour Android 11 et les versions inférieures. Voir les sources ci-jointes pour les instructions d'implémentation sur les versions antérieures à 12.

Accès dérivé

Le privilège shell devrait être identique à un accès direct via adb shell. Le privilège system est plus discutable. @oddbyte tient une liste des accès system disponibles, spécifiquement liés à cette vulnérabilité. Les permissions de contexte de propriétés par défaut sont listées dans property_contexts et system_app.te.

Sources

Cette recherche s'est fortement appuyée sur les sources suivantes et sur le code source réel d'Android :

  • Devenir n'importe quelle application Android via l'injection de commandes Zygote (Meta)
  • Incertain de laquelle est l'originale
    • Le retour de Mystique ?... (dawnslab)
    • Le retour de Mystique ?... (Flanker Sky)
  • Gist et discussion (rabits)
  • Gist et discussion (ybtag)
  • Application de démonstration de l'exploit
Télécharger l’outil