Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-Deployer-System — 用于在Android上快速利用CVE-2024-31317的工具 | Kitploit
工具/GitHubGitHub/wqry085/poc-deployer-system
Android安全权限提升Payload生成漏洞利用后渗透利用渗透测试移动安全远程访问工具
GitHubwqry085/poc-deployer-system

PoC-Deployer-System

用于在Android上快速利用CVE-2024-31317的工具

查看仓库
741016个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC-Deployer-System

License: MIT Android

English | 中文

基于 CVE-2024-31317 的 Zygote 注入工具制作的可视化工具,集成远程终端和文件传输。

Binder-CLI - 通过 binder 访问系统服务

截图

UID/GID 注入高级功能反向 Shell
注入高级Shell

快速开始

环境要求

  • Android 9-13,安全补丁 2024.6 之前
  • 已激活 Shizuku
  • 特殊设备需关闭厂商限制(MIUI/ColorOS/OriginOS)

使用步骤

  1. 安装 Shizuku 并激活
  2. 安装应用,授予 Shizuku 权限
  3. 配置目标参数(UID/GID/SELinux上下文)
  4. 启动远程终端(反弹shell)
  5. 连接反向 Shell:
root@kitploit:~
stty raw -echo; nc 127.0.0.1 8080; stty sane

功能

功能说明
Zygote 注入通过 hidden_api_blacklist_exemptions 实现
远程终端完整 PTY,支持窗口调整
应用数据传输速度 50-100 MB/s
访问控制UID 白名单

端口说明

端口用途认证
8080本地反弹shell本地UID白名单
8081控制接口MD5密钥
56423文件接收本地

8081控制命令

root@kitploit:~
EXEC <cmd>       - 执行命令
STATUS           - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST      - 查看白名单
SEND_APP_DIR     - 发送应用目录

故障排查

root@kitploit:~
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*

免责声明

仅用于安全研究,禁止非法用途。使用者承担全部责任。

致谢

https://github.com/Webldix

下载工具