
Outil rapide pour exploiter CVE-2024-31317 sur Android
English | Français
Outil visuel basé sur l'outil d'injection Zygote de CVE-2024-31317, intégrant un terminal distant et le transfert de fichiers.
Binder-CLI - accéder aux services système via binder
| Injection UID/GID | Fonctions avancées | Reverse Shell |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| Fonctionnalité | Description |
|---|---|
| Injection Zygote | Implémentée via hidden_api_blacklist_exemptions |
| Terminal distant | PTY complet, prend en charge le redimensionnement de la fenêtre |
| Transfert de données d'application | Vitesse de 50-100 MB/s |
| Contrôle d'accès | Liste blanche d'UID |
| Port | Utilisation | Authentification |
|---|---|---|
| 8080 | Reverse shell local | Liste blanche d'UID locale |
| 8081 | Interface de contrôle | Clé MD5 |
| 56423 | Réception de fichiers | Local |
EXEC <cmd> - 执行命令
STATUS - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST - 查看白名单
SEND_APP_DIR - 发送应用目录
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*
Réservé à la recherche en sécurité ; toute utilisation illégale est interdite. L'utilisateur assume l'entière responsabilité.