Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-31317 — Discussion détaillée de la vulnérabilité Zygote CVE-2024-31317 | Kitploit
Outils/GitHubGitHub/tinnci/cve-2024-31317
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et Éducation
GitHubtinnci/cve-2024-31317

cve-2024-31317

Discussion détaillée de la vulnérabilité Zygote CVE-2024-31317

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploration de CVE-2024-31317

CVE-2024-31317 fournit un accès non privilégié à tout uid et scope SELinux disponible pour les applications Android légitimes. Cela donne accès à l'uid 1000 (system) et à l'uid 2000 (shell), et peut être déclenché entièrement depuis une application non privilégiée, permettant la persistance de toute fonctionnalité qui l'utilise.

  • Explication
  • Mimétisme SELinux
  • Arguments Zygote
  • Configuration de l'émulateur

Disponibilité

Cette exploitation devrait s'appliquer à la plupart des versions Android antérieures au correctif de sécurité de juin 2024 et à Android 9+. Certains fournisseurs ont peut-être intégré ce changement dans des versions plus anciennes. Concrètement, cela concerne Android 9-14 avec un correctif de sécurité de 2024-06-01 ou inférieur.

La vulnérabilité est triviale pour les versions Android 11 et inférieures. Voir les sources annexées pour les instructions d'implémentation sur les versions antérieures à 12.

Accès dérivés

Le privilège shell devrait être équivalent à un accès direct via adb shell. Le privilège system est plus discutable. @oddbyte tient une liste des accès system disponibles, spécifiquement liés à cette vulnérabilité. Les permissions par défaut des contextes de propriétés sont listées dans property_contexts et system_app.te.

Sources

Cette recherche s'est fortement appuyée sur les sources suivantes ainsi que sur le code source réel d'Android :

  • Devenir n'importe quelle application Android via l'injection de commandes Zygote (Meta)
  • Incertain de laquelle est l'originale
    • Le retour de Mystique ?... (dawnslab)
    • Le retour de Mystique ?... (Flanker Sky)
  • Gist et discussion (rabits)
  • Gist et discussion (ybtag)
  • Application de démonstration de l'exploit
Télécharger l’outil