
Быстрый инструмент для использования CVE-2024-31317 на Android
English | Китайский
Визуальный инструмент, созданный на основе утилиты инъекции в Zygote (CVE-2024-31317), объединяющий удалённый терминал и передачу файлов.
Binder-CLI - доступ к системным сервисам через binder
| Инъекция UID/GID | Расширенные функции | Обратный Shell |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| Возможность | Описание |
|---|---|
| Инъекция Zygote | Реализуется через hidden_api_blacklist_exemptions |
| Удалённый терминал | Полноценный PTY, поддержка изменения размера окна |
| Передача данных приложения | Скорость 50-100 MB/s |
| Контроль доступа | Белый список UID |
| Порт | Назначение | Аутентификация |
|---|---|---|
| 8080 | Локальный reverse shell | Локальный белый список UID |
| 8081 | Интерфейс управления | MD5-ключ |
| 56423 | Приём файлов | Локальная |
EXEC <cmd> - 执行命令
STATUS - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST - 查看白名单
SEND_APP_DIR - 发送应用目录
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*
Только для исследований в области безопасности. Использование в незаконных целях запрещено. Всю ответственность несёт пользователь.