
एंड्रॉइड पर CVE-2024-31317 का उपयोग करने के लिए त्वरित टूल
English | चीनी
CVE-2024-31317 पर आधारित Zygote इंजेक्शन टूल से निर्मित एक विज़ुअलाइज़ेशन टूल, जिसमें रिमोट टर्मिनल और फ़ाइल स्थानांतरण एकीकृत हैं।
Binder-CLI - binder के माध्यम से सिस्टम सेवाओं तक पहुँचें
| UID/GID इंजेक्शन | उन्नत विशेषताएँ | रिवर्स शेल |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| विशेषताएँ | विवरण |
|---|---|
| Zygote इंजेक्शन | hidden_api_blacklist_exemptions के माध्यम से कार्यान्वित |
| रिमोट टर्मिनल | पूर्ण PTY, विंडो आकार परिवर्तन का समर्थन |
| ऐप डेटा ट्रांसफ़र | गति 50-100 MB/s |
| एक्सेस नियंत्रण | UID व्हाइटलिस्ट |
| पोर्ट | उपयोग | प्रमाणीकरण |
|---|---|---|
| 8080 | स्थानीय रिवर्स शेल | स्थानीय UID व्हाइटलिस्ट |
| 8081 | नियंत्रण इंटरफ़ेस | MD5 कुंजी |
| 56423 | फ़ाइल प्राप्ति | स्थानीय |
EXEC <cmd> - 执行命令
STATUS - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST - 查看白名单
SEND_APP_DIR - 发送应用目录
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*
केवल सुरक्षा अनुसंधान के लिए, अवैध उपयोग निषिद्ध है। उपयोगकर्ता पूर्ण जिम्मेदारी वहन करेगा।