
Herramienta rápida para utilizar CVE-2024-31317 en Android
Inglés | Chino
Herramienta visual basada en la herramienta de inyección Zygote del CVE-2024-31317, integrando terminal remota y transferencia de archivos.
Binder-CLI - Acceder a servicios del sistema a través de binder
| Inyección UID/GID | Funciones avanzadas | Reverse Shell |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| Función | Descripción |
|---|---|
| Inyección Zygote | Implementada mediante hidden_api_blacklist_exemptions |
| Terminal remota | PTY completo, soporte para ajuste de ventana |
| Transferencia de datos de aplicación | Velocidad 50-100 MB/s |
| Control de acceso | Lista blanca de UID |
| Puerto | Uso | Autenticación |
|---|---|---|
| 8080 | Reverse shell local | Lista blanca de UID local |
| 8081 | Interfaz de control | Clave MD5 |
| 56423 | Recepción de archivos | Local |
EXEC <cmd> - Ejecutar comando
STATUS - Estado del sistema
POLICY_ADD <uid> - Añadir a lista blanca
POLICY_LIST - Ver lista blanca
SEND_APP_DIR - Enviar directorio de aplicación
# Verificar proceso
ps -A | grep zYg0te
# Verificar puertos
netstat -tlnp | grep 56423
# Ver registros
logcat -s FolderReceiver:*
Solo para investigación de seguridad, prohibido su uso ilegal. El usuario asume toda la responsabilidad.