English | 中文
基于 CVE-2024-31317 的 Zygote 注入工具制作的可视化工具,集成远程终端和文件传输。
Binder-CLI - 通过 binder 访问系统服务
| UID/GID 注入 | 高级功能 | 反向 Shell |
|---|---|---|
![]() | ![]() | ![]() |
stty raw -echo; nc 127.0.0.1 8080; stty sane
| 功能 | 说明 |
|---|---|
| Zygote 注入 | 通过 hidden_api_blacklist_exemptions 实现 |
| 远程终端 | 完整 PTY,支持窗口调整 |
| 应用数据传输 | 速度 50-100 MB/s |
| 访问控制 | UID 白名单 |
| 端口 | 用途 | 认证 |
|---|---|---|
| 8080 | 本地反弹shell | 本地UID白名单 |
| 8081 | 控制接口 | MD5密钥 |
| 56423 | 文件接收 | 本地 |
EXEC <cmd> - 执行命令
STATUS - 系统状态
POLICY_ADD <uid> - 添加白名单
POLICY_LIST - 查看白名单
SEND_APP_DIR - 发送应用目录
# 检查进程
ps -A | grep zYg0te
# 检查端口
netstat -tlnp | grep 56423
# 查看日志
logcat -s FolderReceiver:*
仅用于安全研究,禁止非法用途。使用者承担全部责任。