Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-31317 — Zygote भेद्यता CVE-2024-31317 की विस्तृत चर्चा | Kitploit
उपकरण/GitHubGitHub/tinnci/cve-2024-31317
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षा
GitHubtinnci/cve-2024-31317

cve-2024-31317

Zygote भेद्यता CVE-2024-31317 की विस्तृत चर्चा

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-31317 की खोज

CVE-2024-31317 एक अनप्रिविलेज्ड ऐप को किसी भी uid और SELinux स्कोप तक पहुंच प्रदान करता है जो उचित Android ऐप्स के लिए उपलब्ध है। यह uid 1000 (system) और uid 2000 (shell) तक पहुंच प्रदान करता है, और इसे पूरी तरह से एक अनप्रिविलेज्ड ऐप से ट्रिगर किया जा सकता है, जिससे इसका उपयोग करके किसी भी कार्यक्षमता की दृढ़ता संभव हो जाती है।

  • व्याख्या
  • SELinux अनुकरण
  • Zygote तर्क
  • एमुलेटर सेटअप

उपलब्धता

यह एक्सप्लॉइट अधिकांश Android संस्करणों जून 2024 सुरक्षा पैच से पहले और Android 9+ पर लागू होना चाहिए। कुछ विक्रेताओं ने पुराने संस्करणों में इस बदलाव को चेरी-पिक किया हो सकता है। विशेष रूप से, इसका मतलब है Android 9-14 जिसमें 2024-06-01 या उससे कम का सुरक्षा पैच है।

यह कमजोरी Android संस्करण 11 और उससे नीचे के लिए तुच्छ है। पूर्व-12 संस्करणों पर कार्यान्वयन निर्देशों के लिए संलग्न स्रोत देखें।

व्युत्पन्न पहुंच

shell विशेषाधिकार सीधे adb shell के माध्यम से पहुंच के समान होना चाहिए। system विशेषाधिकार अधिक संदिग्ध है। @oddbyte उपलब्ध system पहुंच की एक सूची बनाए रख रहे हैं, विशेष रूप से इस कमजोरी से संबंधित। डिफ़ॉल्ट प्रॉप संदर्भ अनुमतियाँ property_contexts और system_app.te में सूचीबद्ध हैं।

स्रोत

यह शोध निम्नलिखित स्रोतों और वास्तविक Android स्रोत कोड पर आधारित है:

  • Zygote कमांड इंजेक्शन के माध्यम से कोई भी Android ऐप बनना (Meta)
  • मूल कौन सा है यह अनिश्चित
    • Mystique की वापसी?... (dawnslab)
    • Mystique की वापसी?... (Flanker Sky)
  • Gist और चर्चा (rabits)
  • Gist और चर्चा (ybtag)
  • एक्सप्लॉइट प्रदर्शन ऐप
टूल डाउनलोड करें