
Ferramenta rápida para utilizar CVE-2024-31317 no Android
English | Chinês
Ferramenta visual baseada na ferramenta de injeção Zygote do CVE-2024-31317, integrando terminal remoto e transferência de arquivos.
Binder-CLI - acessar serviços do sistema via binder
| Injeção UID/GID | Funções Avançadas | Reverse Shell |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| Funcionalidade | Descrição |
|---|---|
| Injeção Zygote | Implementado via hidden_api_blacklist_exemptions |
| Terminal remoto | PTY completo, suporte a redimensionamento de janela |
| Transferência de dados do aplicativo | Velocidade de 50-100 MB/s |
| Controle de acesso | Lista de permissões UID |
| Porta | Finalidade | Autenticação |
|---|---|---|
| 8080 | Reverse shell local | Lista de permissões UID local |
| 8081 | Interface de controle | Chave MD5 |
| 56423 | Recepção de arquivos | Local |
EXEC <cmd> - Executar comando
STATUS - Status do sistema
POLICY_ADD <uid> - Adicionar à lista de permissões
POLICY_LIST - Visualizar lista de permissões
SEND_APP_DIR - Enviar diretório do aplicativo
# Verificar processos
ps -A | grep zYg0te
# Verificar portas
netstat -tlnp | grep 56423
# Visualizar logs
logcat -s FolderReceiver:*
Apenas para pesquisa de segurança. Proibido uso ilegal. O usuário assume toda a responsabilidade.