Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-31317 — Подробное обсуждение уязвимости Zygote CVE-2024-31317 | Kitploit
Инструменты/GitHubGitHub/agg23/cve-2024-31317
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и Образование
GitHubagg23/cve-2024-31317

cve-2024-31317

Подробное обсуждение уязвимости Zygote CVE-2024-31317

Репозиторий
2741 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследование CVE-2024-31317

CVE-2024-31317 предоставляет непривилегированный доступ к любому uid и области SELinux, доступным обычным приложениям Android. Это обеспечивает доступ к uid 1000 (system) и uid 2000 (shell), и может быть полностью вызвано непривилегированным приложением, что позволяет сохранять любую функциональность, использующую его.

  • Объяснение
  • Имитация SELinux
  • Аргументы Zygote
  • Настройка эмулятора

Доступность

Эта уязвимость должна применяться к большинству версий Android до июньского патча безопасности 2024 года и Android 9+. Некоторые производители могли включить это изменение в более старые версии. В частности, это означает Android 9-14 с патчем безопасности от 2024-06-01 или ниже.

Уязвимость тривиальна для Android версий 11 и ниже. Смотрите прилагаемые источники для инструкций по реализации на версиях до 12.

Полученный доступ

Привилегия shell должна быть эквивалентна прямому доступу через adb shell. Привилегия system более сомнительна. @oddbyte ведет список доступного доступа system, особенно связанного с этой уязвимостью. Разрешения по умолчанию для контекстов свойств перечислены в property_contexts и system_app.te.

Источники

Это исследование в значительной степени основано на следующих источниках и исходном коде Android:

  • Становление любым приложением Android через внедрение команд Zygote (Meta)
  • Не уверен, какой из них оригинал
    • Возвращение Мистики?... (dawnslab)
    • Возвращение Мистики?... (Flanker Sky)
  • Gist и обсуждение (rabits)
  • Gist и обсуждение (ybtag)
  • Демонстрационное приложение эксплойта
Скачать инструмент