Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-31317 — Zygote vulnerability CVE-2024-31317 की विस्तृत चर्चा | Kitploit
उपकरण/GitHubGitHub/agg23/cve-2024-31317
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षा
GitHubagg23/cve-2024-31317

cve-2024-31317

Zygote vulnerability CVE-2024-31317 की विस्तृत चर्चा

रिपॉजिटरी देखें
2741 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-31317 की खोज

CVE-2024-31317 किसी भी uid और SELinux स्कोप तक अविशेषाधिकारित पहुंच प्रदान करता है जो सामान्य Android ऐप्स के लिए उपलब्ध है। यह uid 1000 (system) और uid 2000 (shell) तक पहुंच प्रदान करता है, और इसे पूरी तरह से एक अविशेषाधिकारित ऐप से ट्रिगर किया जा सकता है, जिससे इसका उपयोग करने वाली किसी भी कार्यक्षमता की स्थिरता बनी रहती है।

  • व्याख्या
  • SELinux अनुकरण
  • Zygote तर्क
  • एमुलेटर सेटअप

उपलब्धता

यह एक्सप्लॉइट अधिकांश Android संस्करणों पर लागू होना चाहिए जून 2024 सुरक्षा पैच से पहले और Android 9+। कुछ विक्रेताओं ने इस बदलाव को पुराने संस्करणों में चेरी-पिक किया हो सकता है। विशेष रूप से, इसका मतलब है Android 9-14 जिसमें 2024-06-01 या उससे कम का सुरक्षा पैच है।

यह भेद्यता Android संस्करण 11 और उससे नीचे के लिए तुच्छ है। पूर्व-12 संस्करणों पर कार्यान्वयन निर्देशों के लिए संलग्न स्रोत देखें।

व्युत्पन्न पहुंच

shell विशेषाधिकार सीधे adb shell के माध्यम से पहुंच के समान होना चाहिए। system विशेषाधिकार अधिक संदिग्ध है। @oddbyte उपलब्ध system पहुंच की एक सूची बनाए रख रहा है, जो विशेष रूप से इस भेद्यता से संबंधित है। डिफ़ॉल्ट प्रॉप कॉन्टेक्स्ट अनुमतियाँ property_contexts और system_app.te में सूचीबद्ध हैं।

स्रोत

यह शोध निम्नलिखित स्रोतों और वास्तविक Android स्रोत कोड पर भारी आधारित रहा है:

  • Zygote कमांड इंजेक्शन के माध्यम से कोई भी Android ऐप बनना (Meta)
  • पक्का नहीं कौन सा मूल है
    • द रिटर्न ऑफ मिस्टिक?... (dawnslab)
    • द रिटर्न ऑफ मिस्टिक?... (Flanker Sky)
  • Gist और चर्चा (rabits)
  • Gist और चर्चा (ybtag)
  • एक्सप्लॉइट प्रदर्शन ऐप
टूल डाउनलोड करें