CVE-2024-31317
ZygoteProcess.java के कई फ़ंक्शनों में, असुरक्षित deserialization के कारण WRITE_SECURE_SETTINGS के माध्यम से किसी भी ऐप के रूप में कोड निष्पादन प्राप्त करने का एक संभावित तरीका है। इससे स्थानीय विशेषाधिकार वृद्धि हो...
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- google_android
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZygoteProcess.java के कई फ़ंक्शनों में, असुरक्षित deserialization के कारण WRITE_SECURE_SETTINGS के माध्यम से किसी भी ऐप के रूप में कोड निष्पादन प्राप्त करने का एक संभावित तरीका है। इससे स्थानीय विशेषाधिकार वृद्धि हो सकती है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता सहभागिता की आवश्यकता नहीं है।
स्रोत
13- cve-2024-31317एक्सप्लॉइट
Zygote vulnerability CVE-2024-31317 की विस्तृत चर्चा
- zygote-injection-toolkitएक्सप्लॉइट
Android Zygote injection (CVE-2024-31317) का शोषण करने के लिए एक कमांड-लाइन उपयोगिता
- Debuggable-App-Exploitएक्सप्लॉइट
CVE-2024-31317 डीबग करने योग्य ऐप शोषण
- cve-2024-31317अनुसंधान
Zygote भेद्यता CVE-2024-31317 की विस्तृत चर्चा
- zygote-CVE-2024-31317एक्सप्लॉइट
यह एक टूलकिट है जो CVE-2024-31317 का उपयोग करके ADB के माध्यम से निजी ऐप डेटा निकालता है या किसी ऐप के UID के साथ एक शेल स्पॉन करता है।
- CVE-2024-31317-PoCएक्सप्लॉइट
Android सिस्टम के लिए CVE-2024-31317 भेद्यता के लिए अवधारणा-प्रमाण स्क्रिप्ट संग्रह
- CVE-2024-31317-Deployerएक्सप्लॉइट
CVE-2024-31317 Android Zygote कमांड इंजेक्शन भेद्यता अनुसंधान और तैनाती उपकरण | Android 9-13 भेद्यता शोषण ढांचा
- CVE-2024-31317एक्सप्लॉइट
CVE-2024-31317
Android पर CVE-2024-31317 Zygote Injection Vulnerability का शैक्षिक प्रदर्शन
- CVE-2024-31317-Deployerएक्सप्लॉइट
CVE-2024-31317 के लिए स्वचालित तैनाती उपकरण, जो Android 9-13 में एक कमांड इंजेक्शन भेद्यता है। इसमें रिवर्स शेल पेलोड, कंपाइल स्क्रिप्ट, और सुरक्षा अनुसंधान और शिक्षा के लिए तकनीकी विश्लेषण शामिल है।
- Zygotrollerएक्सप्लॉइट
CVE-2024-31317 के साथ Android profile owners/family link हटाएं
- CVE-2024-31317-PoC-Deployerएक्सप्लॉइट
CVE-2024-31317 PoC के लिए स्वचालित तैनाती उपकरण, Android 9-13 पर, जो Zygote इंजेक्शन और रिवर्स शेल निष्पादन के माध्यम से विशेषाधिकार वृद्धि को सक्षम करता है।
- PoC-Deployer-Systemएक्सप्लॉइट
एंड्रॉइड पर CVE-2024-31317 का उपयोग करने के लिए त्वरित टूल
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।