Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/tinnci/cve-2024-31317
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e Educação
GitHubtinnci/cve-2024-31317

cve-2024-31317

Discussão detalhada da vulnerabilidade Zygote CVE-2024-31317

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração do CVE-2024-31317

O CVE-2024-31317 fornece acesso não privilegiado a qualquer uid e escopo SELinux disponível para aplicativos Android legítimos. Isso fornece acesso ao uid 1000 (system) e uid 2000 (shell), e pode ser acionado inteiramente por um aplicativo não privilegiado, permitindo a persistência de qualquer funcionalidade que o utilize.

  • Explicação
  • Mimetização de SELinux
  • Argumentos do Zygote
  • Configuração do Emulador

Disponibilidade

Este exploit deve se aplicar à maioria das versões do Android anteriores ao patch de segurança de junho de 2024 e Android 9+. Alguns fabricantes podem ter aplicado essa alteração seletivamente em versões mais antigas. Especificamente, isso significa Android 9-14 com um patch de segurança de 2024-06-01 ou inferior.

A vulnerabilidade é trivial para versões do Android 11 e anteriores. Veja as fontes anexadas para instruções de implementação em versões anteriores à 12.

Acesso Derivado

O privilégio de shell deve ser o mesmo que o acesso diretamente via adb shell. O privilégio de system é mais questionável. @oddbyte está mantendo uma lista de acessos system disponíveis, especificamente relacionados a esta vulnerabilidade. As permissões de contexto de propriedade padrão estão listadas em property_contexts e system_app.te.

Fontes

Esta pesquisa baseou-se fortemente nas seguintes fontes e no código-fonte real do Android:

  • Tornando-se qualquer aplicativo Android via injeção de comando do Zygote (Meta)
  • Incerteza sobre qual é o original
    • O Retorno da Mystique?... (dawnslab)
    • O Retorno da Mystique?... (Flanker Sky)
  • Gist e discussão (rabits)
  • Gist e discussão (ybtag)
  • Aplicativo de demonstração do exploit
Baixar ferramenta