ZaralynSettings v31 - 密码获取工具
简化版本 - 只保留密码获取功能
删除所有无关功能,只保留ValidatePassword的3个安全漏洞:
漏洞1: 密码存在性检查
- 严重性: HIGH (CVSS 7.5)
- 功能: 通过 JUDGE_PASSWORD_EXISTS Action 查询家长模式密码是否已设置
- 攻击场景: 无需知道实际密码即可获取密码状态信息
漏洞2: 密码验证绕过
- 严重性: CRITICAL (CVSS 9.1)
- 功能: 通过 INPUT_PASSWORD Action 和特定参数尝试绕过密码验证
- 攻击场景: 某些设备可能直接返回成功,绕过密码验证
漏洞3: 明文密码提取
- 严重性: HIGH (CVSS 7.5)
- 功能: 直接从 AppContentProvider 数据库读取明文密码
- 攻击场景: 密码以明文形式存储,可被轻易读取
安全警告
本工具仅用于安全研究和教育目的。利用这些漏洞可能违反设备使用条款,请确保您有合法授权。
下载
请从GitHub Actions的构建artifacts中下载APK文件。