Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-31317 — Discussione dettagliata della vulnerabilità Zygote CVE-2024-31317 | Kitploit
Strumenti/GitHubGitHub/tinnci/cve-2024-31317
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e Formazione
GitHubtinnci/cve-2024-31317

cve-2024-31317

Discussione dettagliata della vulnerabilità Zygote CVE-2024-31317

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esplorazione di CVE-2024-31317

CVE-2024-31317 fornisce un accesso non privilegiato a qualsiasi uid e ambito SELinux disponibile alle app Android legittime. Ciò fornisce accesso all'uid 1000 (system) e all'uid 2000 (shell), e può essere innescato interamente da un'app non privilegiata, consentendo la persistenza di qualsiasi funzionalità che ne faccia uso.

  • Spiegazione
  • Emulazione SELinux
  • Argomenti di Zygote
  • Setup dell'emulatore

Disponibilità

Questo exploit dovrebbe applicarsi alla maggior parte delle versioni Android precedenti alla patch di sicurezza di giugno 2024 e ad Android 9+. Alcuni vendor potrebbero aver applicato questa modifica tramite cherry-pick anche a versioni precedenti. Nello specifico, ciò significa Android 9-14 con una patch di sicurezza 2024-06-01 o precedente.

La vulnerabilità è banale per Android 11 e versioni precedenti. Consulta le fonti allegate per le istruzioni di implementazione sulle versioni pre-12.

Accessi derivati

Il privilegio shell dovrebbe essere lo stesso dell'accesso diretto tramite adb shell. Il privilegio system è più incerto. @oddbyte sta mantenendo un elenco degli accessi system disponibili, legato specificamente a questa vulnerabilità. Le autorizzazioni predefinite dei contesti delle proprietà sono elencate in property_contexts e system_app.te.

Fonti

Questa ricerca si è basata in gran parte sulle seguenti fonti e sul codice sorgente Android reale:

  • Diventare qualsiasi app Android tramite l'iniezione di comandi di Zygote (Meta)
  • Non è chiaro quale sia l'originale
    • Il ritorno di Mystique?... (dawnslab)
    • Il ritorno di Mystique?... (Flanker Sky)
  • Gist e discussione (rabits)
  • Gist e discussione (ybtag)
  • App dimostrativa dell'exploit
Scarica lo strumento