Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-31317 — Zygote の脆弱性 CVE-2024-31317 に関する詳細な議論 | Kitploit
ツール/GitHubGitHub/agg23/cve-2024-31317
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルセキュリティ学習と教育
GitHubagg23/cve-2024-31317

cve-2024-31317

Zygote の脆弱性 CVE-2024-31317 に関する詳細な議論

リポジトリを見る
2741年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-31317 の調査

CVE-2024-31317 は、正規の Android アプリが利用できる任意の uid および SELinux スコープへの非特権アクセスを提供します。これにより uid 1000(system)および uid 2000(shell)へのアクセスが可能になり、非特権アプリから完全にトリガーできるため、それを利用するあらゆる機能の永続化が可能になります。

  • 説明
  • SELinux ミミックリー
  • Zygote 引数
  • エミュレータのセットアップ

可用性

このエクスプロイトは、2024年6月のセキュリティパッチ以前のほとんどの Android バージョンおよび Android 9 以降に適用されるはずです。一部のベンダーはこの変更を古いバージョンに取り込んでいる場合があります。具体的には、セキュリティパッチが 2024-06-01 以前の Android 9〜14 を意味します。

この脆弱性は Android 11 以下の場合、自明です。12 より前のバージョンでの実装手順については、添付のソースを参照してください。

派生アクセス

shell 権限は、adb shell 経由の直接アクセスと同じであるはずです。system 権限はより疑問が残ります。@oddbyte が、特にこの脆弱性に関連する利用可能な system アクセスのリストを維持しています。デフォルトのプロパティコンテキスト権限は、property_contexts と system_app.te に記載されています。

ソース

この調査は、以下のソースと実際の Android ソースコードに大きく基づいています:

  • Becoming any Android app via Zygote command injection (Meta)
  • どちらがオリジナルかは不明
    • The Return of Mystique?... (dawnslab)
    • The Return of Mystique?... (Flanker Sky)
  • Gist and discussion (rabits)
  • Gist and discussion (ybtag)
  • Exploit demonstration app
ツールをダウンロード