Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wqry085/poc-deployer-system
Безопасность AndroidПовышение привилегийГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеМобильная безопасностьИнструмент Удаленного Доступа
GitHubwqry085/poc-deployer-system

PoC-Deployer-System

Быстрый инструмент для использования CVE-2024-31317 на Android

Репозиторий
741016 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC-Deployer-System

License: MIT Android

English | Китайский

Визуальный инструмент, созданный на основе утилиты инъекции в Zygote (CVE-2024-31317), объединяющий удалённый терминал и передачу файлов.

Binder-CLI - доступ к системным сервисам через binder

Скриншоты

Инъекция UID/GIDРасширенные функцииОбратный Shell
ИнъекцияРасширенныеShell

Быстрый старт

Требования к окружению

  • Android 9-13, патч безопасности до 2024.6
  • Shizuku активирован
  • На специальных устройствах необходимо отключить ограничения производителя (MIUI/ColorOS/OriginOS)

Шаги использования

  1. Установите и активируйте Shizuku
  2. Установите приложение и предоставьте ему разрешения Shizuku
  3. Настройте целевые параметры (UID/GID/контекст SELinux)
  4. Запустите удалённый терминал (reverse shell)
  5. Подключитесь к reverse shell:
root@kitploit:~
stty raw -echo; nc 127.0.0.1 8080; stty sane

Возможности

ВозможностьОписание
Инъекция ZygoteРеализуется через hidden_api_blacklist_exemptions
Удалённый терминалПолноценный PTY, поддержка изменения размера окна
Передача данных приложенияСкорость 50-100 MB/s
Контроль доступаБелый список UID

Описание портов

ПортНазначениеАутентификация
8080Локальный reverse shellЛокальный белый список UID
8081Интерфейс управленияMD5-ключ
56423Приём файловЛокальная

Управляющие команды 8081

root@kitploit:~
EXEC <cmd>       - 执行命令
STATUS           - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST      - 查看白名单
SEND_APP_DIR     - 发送应用目录

Устранение неполадок

root@kitploit:~
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*

Отказ от ответственности

Только для исследований в области безопасности. Использование в незаконных целях запрещено. Всю ответственность несёт пользователь.

Благодарности

https://github.com/Webldix

Скачать инструмент