
Android上でCVE-2024-31317を利用するための簡易ツール
English | 日本語
CVE-2024-31317 に基づく Zygote インジェクションツールを利用した可視化ツール。リモート端末とファイル転送を統合。
Binder-CLI - binder を介したシステムサービスへのアクセス
| UID/GID インジェクション | 高度な機能 | リバースシェル |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| 機能 | 説明 |
|---|---|
| Zygote インジェクション | hidden_api_blacklist_exemptions 経由で実装 |
| リモート端末 | 完全な PTY、ウィンドウサイズ調整対応 |
| アプリデータ転送 | 速度 50-100 MB/s |
| アクセス制御 | UID ホワイトリスト |
| ポート | 用途 | 認証 |
|---|---|---|
| 8080 | ローカルリバースシェル | ローカル UID ホワイトリスト |
| 8081 | 制御インターフェース | MD5 鍵 |
| 56423 | ファイル受信 | ローカル |
EXEC <cmd> - コマンド実行
STATUS - システム状態
POLICY_ADD <uid> - ホワイトリスト追加
POLICY_LIST - ホワイトリスト表示
SEND_APP_DIR - アプリケーションディレクトリ送信
# プロセス確認
ps -A | grep zYg0te
# ポート確認
netstat -tlnp | grep 56423
# ログ表示
logcat -s FolderReceiver:*
セキュリティ研究目的にのみ使用し、不正利用は禁止します。利用者はすべての責任を負うものとします。