
Android에서 CVE-2024-31317을 활용하기 위한 빠른 도구
English | 中文
CVE-2024-31317 기반 Zygote 주입 도구로 제작된 시각화 도구로, 원격 터미널과 파일 전송을 통합합니다.
Binder-CLI - binder를 통해 시스템 서비스에 접근
| UID/GID 주입 | 고급 기능 | 리버스 셸 |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| 기능 | 설명 |
|---|---|
| Zygote 주입 | hidden_api_blacklist_exemptions를 통해 구현 |
| 원격 터미널 | 전체 PTY, 창 크기 조정 지원 |
| 앱 데이터 전송 | 속도 50-100 MB/s |
| 접근 제어 | UID 화이트리스트 |
| 포트 | 용도 | 인증 |
|---|---|---|
| 8080 | 로컬 리버스 셸 | 로컬 UID 화이트리스트 |
| 8081 | 제어 인터페이스 | MD5 키 |
| 56423 | 파일 수신 | 로컬 |
EXEC <cmd> - 执行命令
STATUS - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST - 查看白名单
SEND_APP_DIR - 发送应用目录
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*
보안 연구용으로만 사용할 수 있으며, 불법적인 용도는 금지됩니다. 사용자는 모든 책임을 부담합니다.