Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ubl-itel-s23 — فتح قفل Bootloader لهاتف Itel S23 (S665L) / Unisoc T606 باستخدام CVE-2022-38694 | Kitploit
أدوات/GitHubGitHub/aureliusivan/ubl-itel-s23
أمان أندرويدأمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالأمن الجوالأمن الأجهزةالتعلم والتعليمتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubaureliusivan/ubl-itel-s23

ubl-itel-s23

فتح قفل Bootloader لهاتف Itel S23 (S665L) / Unisoc T606 باستخدام CVE-2022-38694

42منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

فتح Bootloader — Itel S23 (S665L) / Unisoc T606

دليل لفتح bootloader على جهاز Itel S23 (S665L) باستخدام ثغرة CVE-2022-38694 على مجموعة شرائح Unisoc T606 (UMS9230).

معلومات الجهاز

الخاصيةالقيمة
العلامة التجاريةItel
الموديلS665L (S23)
نظام التشغيلAndroid 12 (SDK 31)
الإصدارS665L-F065OPRSUVApAqAr-S-GL-20250207V533
المعالجUnisoc T606 (UMS9230)
وحدة المعالجة المركزية2x Cortex-A75 + 6x Cortex-A55 (ARMv8، 64-bit)
التخزينUFS
الفتحةA/B

المتطلبات الأساسية

  • نظام لينكس (تم الاختبار على Fedora 43)
  • تثبيت adb و fastboot
  • كابل بيانات USB (ليس للشحن فقط)
  • البطارية لا تقل عن 80%
  • فتح OEM مفعّل في خيارات المطور
  • تصحيح أخطاء USB مفعّل في خيارات المطور
  • عمل نسخة احتياطية لجميع البيانات (سيتم مسحها بعد الفتح)

هيكل الملفات

root@kitploit:~
ubl-itel-s23/
├── README.md
├── CLAUDE.md
├── recovery/
│   ├── TWRP_S665L.img              # صورة استرداد TWRP
│   └── OrangeFox_S665L.img         # صورة استرداد OrangeFox
└── tools/
    └── spreadtrum_flash_linux/
        ├── spd_dump                 # أداة التواصل مع BootROM
        ├── gen_spl-unlock           # مولد حمولة الفتح
        ├── unlock.sh                # سكريبت الفتح الآلي
        ├── fdl1-dl.bin              # المحمل من المستوى الأول
        ├── fdl2-dl.bin              # المحمل من المستوى الثاني
        ├── fdl2-cboot.bin           # uboot معدل للفتح
        ├── custom_exec_no_verify_65015f08.bin  # حمولة ثغرة CVE
        ├── custom_exec_no_verify_65015f48.bin  # حمولة ثغرة CVE (بديل)
        ├── splloader.bin            # نسخة احتياطية لـ SPL (تُنشأ أثناء العملية)
        ├── uboot.bin                # نسخة احتياطية لـ uboot (تُنشأ أثناء العملية)
        ├── spl-unlock.bin           # حمولة الفتح (تُنشأ أثناء العملية)
        └── ums9230/itel/            # ملفات FDL لجهاز Itel UMS9230

طريقة العمل (CVE-2022-38694)

يستغل هذا الثغرة ثغرة في BootROM لـ Unisoc تسمح بكتابة بيانات إلى منطقة ذاكرة قبل اكتمال التحقق من التوقيع.

root@kitploit:~
الحالة الطبيعية:   BootROM → تحقق(FDL1) → رفض (غير موقّع)
الثغرة:  BootROM → استبدال verify() → verify = دائماً صحيح
               → قبول(FDL1) → قبول → فتح bootloader

حمولة custom_exec_no_verify (96 بايت) تستبدل مؤشر دالة التحقق من التوقيع عند العنوان 0x65015f08، مما يتسبب في قبول BootROM لأي FDL1 دون التحقق من توقيعه.

عملية الفتح

الإعداد الأولي

  1. تثبيت قواعد udev للوصول إلى USB:
root@kitploit:~
sudo tee /etc/udev/rules.d/51-android.rules << 'EOF'
# Google/Android (ADB & Fastboot)
SUBSYSTEM=="usb", ATTR{idVendor}=="18d1", MODE="0666", GROUP="plugdev"
# Spreadtrum/Unisoc
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", MODE="0666", GROUP="plugdev"
EOF
sudo udevadm control --reload-rules && sudo udevadm trigger
  1. نسخ ملفات FDL وحمولات الثغرة إلى دليل العمل:
root@kitploit:~
cd tools/spreadtrum_flash_linux
cp ums9230/itel/fdl1-dl.bin ums9230/itel/fdl2-dl.bin ums9230/itel/fdl2-cboot.bin .
cp ums9230/custom_exec_no_verify_65015f08.bin ums9230/custom_exec_no_verify_65015f48.bin .
chmod +x spd_dump gen_spl-unlock

الخطوة 1 — نسخ احتياطي لـ splloader و uboot، ثم مسح splloader

يجب أن يكون الهاتف مُشغَّلاً وموصولاً عبر USB. بعد هذه الخطوة، لن يتم تشغيل الهاتف حتى الخطوة 6.

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f48 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  r splloader r uboot e splloader e splloader_bak reset

انسخ splloader.bin و uboot.bin إلى مكان آمن:

root@kitploit:~
cp splloader.bin uboot.bin backup_spl/

الخطوة 2 — إنشاء حمولة الفتح

root@kitploit:~
./gen_spl-unlock splloader.bin 0xfd28

الناتج: spl-unlock.bin

الإزاحة 0xfd28 خاصة بهذا البرنامج الثابت. تحقق من حجم splloader.bin — يجب أن تتطابق الإزاحة مع حجم الملف.

الخطوة 3 — وميض uboot المعدل

ادخل إلى وضع BROM: أطفئ الهاتف، اضغط مع الاستمرار على Volume Down، ثم قم بتوصيل USB.

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  w uboot fdl2-cboot.bin reset

الخطوة 4 — إرسال حمولة الفتح

ادخل إلى وضع BROM مرة أخرى، ثم:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl spl-unlock.bin 0x65000800

إذا رأيت device removed, exiting... فهذا يعني نجاح.

الخطوة 5 — التحقق من حالة الفتح

ادخل إلى وضع BROM مرة أخرى، ثم:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  verbose 2 read_part miscdata 8192 64 m.bin reset
  • recv 64 zero = لا يزال مُغلقًا (فشل)
  • recv 32 string + hash data = مُفتوح (نجاح)

الخطوة 6 — استعادة splloader و uboot

ادخل إلى وضع BROM مرة أخرى، ثم:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  w splloader splloader.bin w uboot uboot.bin reset

سيتم إعادة تشغيل الهاتف. اختر Factory Reset عند ظهور Android Recovery.

التحقق عبر ADB

بعد تشغيل الهاتف إلى Android:

root@kitploit:~
adb shell getprop ro.boot.vbmeta.device_state
# متوقع: unlocked

adb shell getprop ro.boot.flash.locked
# متوقع: 0

ملاحظات مهمة

  • بعد الفتح، سيعرض الهاتف شاشة تحذير عند الإقلاع (هذا طبيعي)
  • التحديثات عبر الهواء (OTA) ستتوقف غالبًا عن العمل
  • الضمان يبطل
  • لا تحذف splloader.bin و uboot.bin — فهي ضرورية للاستعادة إذا حدث خطأ
  • الخطوة 1 تستخدم العنوان 0x65015f48، بينما الخطوات 3-6 تستخدم 0x65015f08

الشكر والمراجع

الأدوات

  • spd_dump / CVE-2022-38694 Unlock Bootloader من TomKing062 / QuTick102 https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader

  • مجموعات الاسترداد وأداة Spreadtrum Flash (لينكس) من Massatriof16 https://massatriof16.github.io/recovery-collections/#alat

  • unisoc-unlock (بديل بلغة Python) من patrislav1 https://github.com/patrislav1/unisoc-unlock

الأدلة والمراجع

  • دليل فتح Bootloader لـ Itel S23 — منتديات XDA
  • كيفية فتح bootloader لـ Unisoc (SPD) باستخدام Identifier Token — Hovatek
  • SUBUT — أداة فتح Bootloader لـ Spreadtrum/Unisoc (عبر الويب)

صور الاسترداد

  • TWRP و OrangeFox لـ Itel S23 — من مجموعات استرداد Massatriof16
تنزيل الأداة