Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-2215-markw — استغلال ثغرة CVE-2019-2215 للحصول على صلاحيات الروت المؤقتة على أجهزة Xiaomi MIUI، ما يتيح فتح قفل الـ bootloader وإجراء تعديلات على النظام. | Kitploit
أدوات/GitHubGitHub/begitdj/cve-2019-2215-markw
أمان أندرويدتصعيد الامتيازاتأطر الاستغلالالاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbegitdj/cve-2019-2215-markw

cve-2019-2215-markw

استغلال ثغرة CVE-2019-2215 للحصول على صلاحيات الروت المؤقتة على أجهزة Xiaomi MIUI، ما يتيح فتح قفل الـ bootloader وإجراء تعديلات على النظام.

عرض المستودع
1منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Bad Binder لـ markw

[!CAUTION] كل ما تفعله يكون على مسؤوليتك الخاصة. لست مسؤولًا عن تلف جهازك.

تم تكييفه باستخدام Deepseek V4 Flash

صُنع لأحدث إصدار عالمي من MIUI 10.

نظرة عامة

الهدف الرئيسي: الحصول على جذر مؤقت على أحدث miui رسمي

يمكن استخدام صلاحيات الجذر لوميض aboot مخصص (وهو ما فعلته) لفتح القفل دون حساب mi وللمهام الأخرى مثل إزالة التطبيقات الزائدة (debloating).

الاستخدام

  1. قم بتجميع bhsu98.c باستخدام المترجم المتقاطع (cross compiler) لـ NDK لمعمارية arm64 أو استخدم الملف الثنائي المُجمّع مسبقًا من المستودع
  2. شغّله باستخدام cve-2215-root.sh

يرجى ملاحظة: الاستغلال احتمالي بطبيعته. لا يضمن الحصول على الجذر من المحاولة الأولى، وقد يتطلب الأمر ما يصل إلى 10 محاولات للنجاح. لا تفتح مشكلات (issues) إذا لم يعمل الاستغلال فورًا — فقط أعد التشغيل وحاول مجددًا.

فتح القفل غير الرسمي

يمكنك فتح قفل الجهاز باستخدام الطريقة من هذا الموضوع

  1. قم بتنزيل _Patch_Locked_Bl.zip من الموضوع أو المستودع
  2. قم بفك ضغطه
  3. ابحث عن emmc_appsboot.mbn (إنه aboot مخصص) من المجلدات الفرعية
  4. انقله إلى الجهاز باستخدام adb push
  5. من قشرة الجذر (root shell) شغّل
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/aboot bs=4096
  1. كرر الأمر نفسه ولكن لـ abootbak
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/abootbak bs=4096
  1. قم بمزامنته باستخدام أمر sync من الجذر
  2. أعد التشغيل إلى وضع fastboot وشغّل "fastboot oem unlock-go"

ملاحظة جانبية: أنصح بالتحقق من المجموع الاختباري (checksum) للملف لكنه أمر اختياري

تنزيل الأداة