Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2024-31317 — Подробное обсуждение уязвимости Zygote CVE-2024-31317 | Kitploit
Инструменты/GitHubGitHub/tinnci/cve-2024-31317
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и Образование
GitHubtinnci/cve-2024-31317

cve-2024-31317

Подробное обсуждение уязвимости Zygote CVE-2024-31317

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Исследование CVE-2024-31317

CVE-2024-31317 предоставляет непривилегированный доступ к любому uid и области SELinux, доступным обычным Android-приложениям. Это даёт доступ к uid 1000 (system) и uid 2000 (shell) и может быть запущено полностью из непривилегированного приложения, что позволяет сохранять любую функциональность, использующую его.

  • Описание
  • Подражание SELinux
  • Аргументы Zygote
  • Настройка эмулятора

Доступность

Эта эксплойта должна применяться к большинству версий Android до патча безопасности июня 2024 года и Android 9+. Некоторые производители могли перенести это изменение в старые версии. В частности, это означает Android 9-14 с патчем безопасности от 2024-06-01 или ниже.

Уязвимость тривиальна для Android 11 и ниже. Смотрите приложенные источники для инструкций по реализации на версиях до 12.

Полученный доступ

Привилегия shell должна быть такой же, как доступ напрямую через adb shell. Привилегия system вызывает больше вопросов. @oddbyte ведёт список доступных привилегий system, связанных именно с этой уязвимостью. Разрешения контекста свойств по умолчанию перечислены в property_contexts и system_app.te.

Источники

Это исследование во многом основано на следующих источниках и исходном коде Android:

  • Становление любым Android-приложением через инъекцию команд в Zygote (Meta)
  • Неизвестно, какой оригинальный
    • Возвращение Mystique?... (dawnslab)
    • Возвращение Mystique?... (Flanker Sky)
  • Gist и обсуждение (rabits)
  • Gist и обсуждение (ybtag)
  • Демонстрационное приложение эксплойта
Скачать инструмент