Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-31317 — 关于 Zygote 漏洞 CVE-2024-31317 的详细讨论 | Kitploit
工具/GitHubGitHub/tinnci/cve-2024-31317
Android安全权限提升漏洞分析漏洞利用移动安全学习与教育
GitHubtinnci/cve-2024-31317

cve-2024-31317

关于 Zygote 漏洞 CVE-2024-31317 的详细讨论

查看仓库
22个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-31317 探索

CVE-2024-31317 可让未授权应用访问普通 Android 应用可用的任意 uid 和 SELinux 范围。这提供了对 uid 1000(system)和 uid 2000(shell)的访问权限,并且完全可以由未授权应用触发,从而使得任何使用该漏洞的功能均可持续存在。

  • 说明
  • SELinux 模拟
  • Zygote 参数
  • 模拟器设置

适用范围

此漏洞应适用于 Android 9 及以上版本,且安全补丁级别低于 2024 年 6 月安全补丁 的大多数 Android 版本。部分厂商可能已将此更改移植到更早的版本中。具体而言,这意味着 Android 9-14,安全补丁级别为 2024-06-01 或更低。

对于 Android 11 及以下版本,该漏洞利用非常简单。有关 12 之前版本的实现说明,请参阅 所附来源。

派生访问权限

shell 权限应与直接通过 adb shell 访问相同。system 权限则更不确定。@oddbyte 正在 维护一个列表,列出可用的 system 访问权限,特别是与此漏洞相关的权限。默认属性上下文权限列在 property_contexts 和 system_app.te 中。

来源

本研究主要基于以下来源以及实际的 Android 源代码:

  • 通过 Zygote 命令注入成为任意 Android 应用 (Meta)
  • 不确定哪个是原始来源
    • The Return of Mystique?... (dawnslab)
    • The Return of Mystique?... (Flanker Sky)
  • Gist 及讨论 (rabits)
  • Gist 及讨论 (ybtag)
  • 漏洞利用演示应用
下载工具