Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-31317 — Zygote脆弱性CVE-2024-31317に関する詳細な解説 | Kitploit
ツール/GitHubGitHub/tinnci/cve-2024-31317
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルセキュリティ学習と教育
GitHubtinnci/cve-2024-31317

cve-2024-31317

Zygote脆弱性CVE-2024-31317に関する詳細な解説

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-31317 の調査

CVE-2024-31317 は、正規の Android アプリが利用可能な任意の uid および SELinux スコープへの非特権アクセスを提供します。これにより uid 1000(system)および uid 2000(shell)へのアクセスが可能になり、完全に非特権アプリからトリガーできるため、これを使用した任意の機能の永続化が可能になります。

  • 説明
  • SELinux 模倣
  • Zygote 引数
  • エミュレータのセットアップ

利用可能性

このエクスプロイトは、2024年6月のセキュリティパッチ以前 のほとんどの Android バージョンと Android 9 以降に適用されるはずです。一部のベンダーはこの変更を古いバージョンにチェリーピックしている可能性があります。具体的には、セキュリティパッチが 2024-06-01 以前の Android 9〜14 を意味します。

この脆弱性は Android 11 以下では自明です。12 より前のバージョンでの実装手順については、添付のソース を参照してください。

派生アクセス

shell 権限は、adb shell 経由で直接アクセスする場合と同じであるはずです。system 権限はより疑わしいものです。@oddbyte は、この脆弱性に特に関連する利用可能な system アクセスのリストを管理しています。デフォルトのプロパティコンテキスト権限は、property_contexts と system_app.te に記載されています。

ソース

この調査は、以下のソースと実際の Android ソースコードに大きく基づいています:

  • Zygote コマンドインジェクションによる任意の Android アプリへのなりすまし (Meta)
  • どちらがオリジナルか不明
    • ミスティークの帰還?... (dawnslab)
    • ミスティークの帰還?... (Flanker Sky)
  • Gist と議論 (rabits)
  • Gist と議論 (ybtag)
  • エクスプロイト実証アプリ
ツールをダウンロード