
أداة سريعة لاستغلال CVE-2024-31317 على أندرويد
English | 中文
أداة مرئية مبنية على أداة حقن Zygote المستندة إلى CVE-2024-31317، وتتضمن طرفية عن بُعد ونقل الملفات.
Binder-CLI - الوصول إلى خدمات النظام عبر binder
| حقن UID/GID | ميزات متقدمة | Shell عكسي |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| الميزة | الوصف |
|---|---|
| حقن Zygote | يتم عبر hidden_api_blacklist_exemptions |
| طرفية عن بُعد | PTY كامل مع دعم تغيير حجم النافذة |
| نقل بيانات التطبيق | السرعة 50-100 MB/s |
| التحكم في الوصول | القائمة البيضاء لـ UID |
| المنفذ | الاستخدام | المصادقة |
|---|---|---|
| 8080 | Shell عكسي محلي | القائمة البيضاء المحلية لـ UID |
| 8081 | واجهة التحكم | مفتاح MD5 |
| 56423 | استقبال الملفات | محلي |
EXEC <cmd> - تنفيذ الأمر
STATUS - حالة النظام
POLICY_ADD <uid> - إضافة إلى القائمة البيضاء
POLICY_LIST - عرض القائمة البيضاء
SEND_APP_DIR - إرسال دليل التطبيق
# فحص العمليات
ps -A | grep zYg0te
# فحص المنافذ
netstat -tlnp | grep 56423
# عرض السجلات
logcat -s FolderReceiver:*
يُستخدم في أغراض البحث الأمني فقط، ويُحظر استخدامه لأغراض غير قانونية. يتحمل المستخدم المسؤولية الكاملة.