Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-31317 — Discussione dettagliata della vulnerabilità Zygote CVE-2024-31317 | Kitploit
Strumenti/GitHubGitHub/agg23/cve-2024-31317
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e Formazione
GitHubagg23/cve-2024-31317

cve-2024-31317

Discussione dettagliata della vulnerabilità Zygote CVE-2024-31317

Vedi Repository
2741 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esplorazione di CVE-2024-31317

CVE-2024-31317 fornisce accesso non privilegiato a qualsiasi uid e ambito SELinux disponibile per le app Android legittime. Ciò fornisce accesso a uid 1000 (system) e uid 2000 (shell) e può essere attivato interamente da un'app non privilegiata, consentendo la persistenza di qualsiasi funzionalità che ne faccia uso.

  • Spiegazione
  • Mimetizzazione SELinux
  • Argomenti di Zygote
  • Configurazione dell'emulatore

Disponibilità

Questo exploit dovrebbe essere applicabile alla maggior parte delle versioni di Android precedenti alla patch di sicurezza di giugno 2024 e ad Android 9+. Alcuni vendor potrebbero aver applicato questa modifica anche a versioni precedenti. Nello specifico, ciò significa Android 9-14 con patch di sicurezza 2024-06-01 o precedente.

La vulnerabilità è banale per Android 11 e versioni precedenti. Vedi le fonti allegate per le istruzioni di implementazione sulle versioni precedenti alla 12.

Accesso derivato

Il privilegio shell dovrebbe essere uguale all'accesso diretto tramite adb shell. Il privilegio system è più discutibile. @oddbyte mantiene un elenco degli accessi system disponibili, specificamente legati a questa vulnerabilità. I permessi predefiniti dei contesti delle proprietà sono elencati in property_contexts e system_app.te.

Fonti

Questa ricerca si è basata in gran parte sulle seguenti fonti e sul codice sorgente Android stesso:

  • Diventare qualsiasi app Android tramite l'iniezione di comandi in Zygote (Meta)
  • Non è chiaro quale sia l'originale
    • Il ritorno di Mystique?... (dawnslab)
    • Il ritorno di Mystique?... (Flanker Sky)
  • Gist e discussione (rabits)
  • Gist e discussione (ybtag)
  • App dimostrativa dell'exploit
Scarica lo strumento