Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-31317 — 关于 Zygote 漏洞 CVE-2024-31317 的详细讨论 | Kitploit
工具/GitHubGitHub/agg23/cve-2024-31317
Android安全权限提升漏洞分析漏洞利用移动安全学习与教育
GitHubagg23/cve-2024-31317

cve-2024-31317

关于 Zygote 漏洞 CVE-2024-31317 的详细讨论

查看仓库
2741年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-31317 探索

CVE-2024-31317 提供了对任意 uid 以及合法 Android 应用可用的 SELinux 作用域的非特权访问。这提供了对 uid 1000(system)和 uid 2000(shell)的访问权限,并且可以完全由非特权应用触发,从而使使用它的任何功能得以持久化。

  • 解释
  • SELinux 模拟
  • Zygote 参数
  • 模拟器设置

适用性

该漏洞利用应适用于大多数 Android 版本——2024 年 6 月安全补丁之前的版本,以及 Android 9+。部分厂商可能已将该变更移植到更早的版本中。具体而言,这意味着 Android 9-14 且安全补丁级别为 2024-06-01 或更低。

对于 Android 11 及以下版本,该漏洞利用非常简单。有关 12 之前版本的实现说明,请参阅所附来源。

派生访问

shell 权限应等同于直接通过 adb shell 获得的访问权限。system 权限则更不确定。@oddbyte 正在维护一份列表,列出与此漏洞相关的可用 system 访问权限。默认属性上下文权限列于 property_contexts 和 system_app.te 中。

来源

这项研究主要基于以下来源以及 Android 实际源码:

  • 通过 Zygote 命令注入成为任意 Android 应用(Meta)
  • 不确定哪个是原始出处
    • Mystique 归来?...(dawnslab)
    • Mystique 归来?...(Flanker Sky)
  • Gist 及讨论(rabits)
  • Gist 及讨论(ybtag)
  • 漏洞利用演示应用
下载工具