
Schnelles Tool zur Ausnutzung von CVE-2024-31317 auf Android
English | Deutsch
Ein visuelles Tool, das auf dem Zygote-Injektionstool basierend auf CVE-2024-31317 erstellt wurde, mit integriertem Remote-Terminal und Dateiübertragung.
Binder-CLI - Zugriff auf Systemdienste über Binder
| UID/GID-Injektion | Erweiterte Funktionen | Reverse Shell |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| Funktion | Beschreibung |
|---|---|
| Zygote-Injektion | Realisiert über hidden_api_blacklist_exemptions |
| Remote-Terminal | Vollständiges PTY, unterstützt Fenstergrößenanpassung |
| App-Datenübertragung | Geschwindigkeit 50-100 MB/s |
| Zugriffskontrolle | UID-Whitelist |
| Port | Verwendung | Authentifizierung |
|---|---|---|
| 8080 | Lokale Reverse Shell | Lokale UID-Whitelist |
| 8081 | Steuerungsschnittstelle | MD5-Schlüssel |
| 56423 | Dateiempfang | Lokal |
EXEC <cmd> - Befehl ausführen
STATUS - Systemstatus
POLICY_ADD <uid> - Whitelist hinzufügen
POLICY_LIST - Whitelist anzeigen
SEND_APP_DIR - App-Verzeichnis senden
# Prozesse prüfen
ps -A | grep zYg0te
# Ports prüfen
netstat -tlnp | grep 56423
# Logs anzeigen
logcat -s FolderReceiver:*
Nur für Sicherheitsforschung, illegale Nutzung ist verboten. Der Benutzer übernimmt die volle Verantwortung.