Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-31317 — Discussão detalhada sobre a vulnerabilidade do Zygote CVE-2024-31317 | Kitploit
Ferramentas/GitHubGitHub/agg23/cve-2024-31317
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e Educação
GitHubagg23/cve-2024-31317

cve-2024-31317

Discussão detalhada sobre a vulnerabilidade do Zygote CVE-2024-31317

Ver Repositório
274há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração do CVE-2024-31317

O CVE-2024-31317 fornece acesso sem privilégios a qualquer uid e escopo SELinux disponível para aplicativos Android legítimos. Isso fornece acesso ao uid 1000 (system) e ao uid 2000 (shell), e pode ser acionado inteiramente a partir de um aplicativo sem privilégios, permitindo a persistência de qualquer funcionalidade que o utilize.

  • Explicação
  • Mimetismo do SELinux
  • Argumentos do Zygote
  • Configuração do Emulador

Disponibilidade

Este exploit deve se aplicar à maioria das versões do Android anteriores ao patch de segurança de junho de 2024 e ao Android 9+. Alguns fornecedores podem ter feito cherry-pick desta alteração em versões mais antigas. Especificamente, isso significa Android 9-14 com um patch de segurança de 2024-06-01 ou anterior.

A vulnerabilidade é trivial para Android 11 e versões anteriores. Consulte as fontes anexas para instruções de implementação em versões anteriores à 12.

Acesso Derivado

O privilégio de shell deve ser o mesmo que o acesso direto via adb shell. O privilégio de system é mais questionável. @oddbyte está mantendo uma lista de acessos disponíveis a system, especificamente relacionados a esta vulnerabilidade. As permissões de contexto de prop padrão estão listadas em property_contexts e system_app.te.

Fontes

Esta pesquisa baseou-se fortemente nas seguintes fontes e no código-fonte real do Android:

  • Tornando-se qualquer aplicativo Android via injeção de comando no Zygote (Meta)
  • Não temos certeza de qual é o original
    • O Retorno de Mystique?... (dawnslab)
    • O Retorno de Mystique?... (Flanker Sky)
  • Gist e discussão (rabits)
  • Gist e discussão (ybtag)
  • Aplicativo de demonstração do exploit
Baixar ferramenta