Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-56426 — إثبات مفهوم (PoC) لثغرة CVE-2024-56426. | Kitploit
أدوات/GitHubGitHub/creeeeger/cve-2024-56426
أمان الأنظمة المدمجةتصعيد الامتيازاتالاستغلالالهندسة العكسيةأمن الجوالأمن الأجهزةتطوير الحمولاتتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubcreeeeger/cve-2024-56426

CVE-2024-56426

إثبات مفهوم (PoC) لثغرة CVE-2024-56426.

16724منذ 6 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

استغلال BootROM الموحّد لـ Exynos 990 / Exynos9830

أدوات موحّدة لـ CVE-2024-56426 لعائلات Exynos 990 Galaxy S20 و S20 FE و Note20. يقبل الاستغلال جميع أسماء الطرازات العشرة ويقوم بتعيينها إلى ست عائلات مُتحقَّق منها من محمّلات الإقلاع الأصلية.

[!CAUTION] حزمة المفاتيح المتتبَّعة والصور المُولَّدة قادرة على الدمج (fusing). الدمج لا رجعة فيه. الهاتف المدمج بمفتاح معيّن لا يمكنه الإقلاع إلا بصور متوافقة مع ذلك المفتاح. طراز خاطئ، أو مراجعة rollback، أو مجموعة تصحيحات، أو حزمة مفاتيح خاطئة قد تترك الجهاز في حلقة إقلاع مدمجة. استخدم مفاتيح التطوير وحمولة UFS أثناء التكرار. أضف --no-fuse إلى كل أمر تحضير/توقيع ما لم يكن دمج المفاتيح المخصّصة مقصودًا صراحةً.

الطرازات المدعومة

يتحكّم الطراز المحدَّد في كلٍّ من معرّف طراز BL1 وملف TSV لتصحيح LK الخاص بالطراز الدقيق. يتحكّم Runtime artifact في أي برنامج ثابت أصلي وصور مقسّمة مشفّرة يستخدمها الفحص المسبق. الأعلام الأربعة غير المتوافقة مع 5G والتي تستخدم مصنوعات وقت تشغيل 5G المقترنة تقوم أيضًا بتصحيح فحص معرّف الطراز في LK ومسار برمجة معرّف الطراز.

[!IMPORTANT] في إصدارات البرنامج الثابت الأصلية المذكورة أدناه، لا يمكن لـ G780F و N980F و N981B و N985F و N986B استخدام طريقة UH-to-BOOTLOADER للدخول إلى EUB. تستدعي محمّلات إقلاع LK الخاصة بها Check_signinfo()، التي تقارن BinaryName المضمَّن في الصورة (uh.bin) مع اسم الملف المتوقَّع لقسم BOOTLOADER (sboot.bin). يُنتج عدم التطابق Binaryname has changed (uh.bin) -> (sboot.bin) ويرفض عملية الفلاش.

استخدم نقاط الاختبار المناسبة لكل طراز للدخول إلى EUB على هذه الأجهزة بدلًا من طريقة UH.

علم الطرازمصنوع وقت التشغيلالبرنامج الثابت لوقت التشغيلمعرّف الطرازEVTRollbackمُختبَرطريقة UH / الدخول إلى EUB
G780FG780FG780FXXSOFYJ10x1541124❌محظور — استخدم نقاط الاختبار
G980FG981BG981BXXSNHYB10x1431123✅لا يوجد حظر لاسم الملف
G981BG981BG981BXXSNHYB10x13D1123❌لا يوجد حظر لاسم الملف
G985FG986BG986BXXSNHYB10x1421123✅لا يوجد حظر لاسم الملف
G986BG986BG986BXXSNHYB10x13C1123✅لا يوجد حظر لاسم الملف
G988BG988BG988BXXSNHYB10x13E1123❌لا يوجد حظر لاسم الملف
N980FN981BN981BXXSIHYH30x1531118❌محظور — استخدم نقاط الاختبار
N981BN981BN981BXXSIHYH30x14E1118❌محظور — استخدم نقاط الاختبار
N985FN986BN986BXXSIHYH30x1521118❌محظور — استخدم نقاط الاختبار
N986BN986BN986BXXSIHYH30x14D1118❌محظور — استخدم نقاط الاختبار

وضع Exynos 990 KVM و EL2

جميع أعلام الطرازات العشرة المدعومة من Galaxy S20 و S20 FE و Note20 لديها ملف تعريف إقلاع KVM اختياري عبر سطر الأوامر فقط. ابنِ فرعًا من نواة Exynos 990 يحتوي اسمه على kvm، وأضف --kvm إلى أمر الطراز الدقيق، على سبيل المثال:

python3 exploit/exploit.py --build-sboot --model G985F --no-fuse --kvm

يزيل هذا الملف التعريفي مسار LK H-Arx/UH، ويطلب من EL3 الدخول إلى النواة عند EL2، ويطبّق جدول تصحيح مراقب EL3 المطابق المُفكَّك التشفير/المُعاد تشفيره. يظل غير متاح لأوضاع فلاش محمّل الإقلاع الأصلية/المتلاعب بها. لا يحتوي مركز التحكم عبر الويب عمدًا على تحكم KVM. مع النواة المطابقة وWindowsInQemu، يمكن تشغيل Windows في QEMU على الهاتف بكامل السرعة عبر KVM.

البدء السريع

لا تتعامل مع كل وضع كتسلسل تثبيت مرقّم واحد. اختر هدفًا:

الهدفالمسار
تثبيت ROM مخصص موقّعالطراز/الإعداد الدقيق → EUB → سلسلة --signed --no-fuse المؤقتة → فلاش مخرجات ROM الموقّعة الكاملة → أول إقلاع من UFS
اختبار الاستغلالاختياري --prepare --no-fuse → EUB → --signed --no-fuse → توقف
تطوير سلسلة الإقلاع (CLI فقط)اختبار مؤقت بدون fuse → بناء → فلاش SBoot/TZSW/LDFW المُولَّد → UFS
التفريغ / الاستعادةاستخدم سير العمل المنفصل وفحوصات حالة fuse

يقوم --prepare بإعداد المضيف فقط: يستبدل صور العمل المُولَّدة ويبني ويوقّع الملفات المحلية، دون فتح USB. إنه ليس تشغيلًا تجريبيًا للقراءة فقط ولا سلفًا مطلوبًا: يعيد --signed تنفيذ الفحص المسبق. أمر Heimdall المُولَّد المكوَّن من ثلاثة أجزاء هو أداة تطوير سلسلة الإقلاع؛ وليس فلاش ROM مخصص.

اقرأ USER_GUIDE.md واختر سير العمل المطابق قبل لمس أي جهاز. يتضمن تسليم ROM الكامل بالإضافة إلى قواعد الاستعادة للحالة غير المدمجة والمدمجة وغير المؤكدة.

واجهة المستخدم المحلية الاختيارية

يستخدم خادم HTTP الخاص بواجهة المتصفح مكتبة Python القياسية ويستدعي واجهة سطر الأوامر الحالية exploit/exploit.py. يتطلب التحقق من حزمة المفاتيح وتنفيذ الأدوات أيضًا الحزم الموجودة في requirements.txt. يظل تطوير سلسلة الإقلاع وأمر Heimdall المُولَّد المكوَّن من ثلاثة أجزاء أدوات طرفية فقط.

ابدأه من جذر المستودع:

python3 exynos990_control_center.py

يربط المُشغِّل 127.0.0.1، ويولّد رمز وصول جديد، ويطبع عنوان URL المحلي الكامل، ويفتحه في المتصفح الافتراضي. استخدم --no-browser عندما لا ينبغي فتح المتصفح تلقائيًا:

python3 exynos990_control_center.py --no-browser

توفر واجهة المستخدم:

  • فحوصات التبعيات وأصول المستودع باللونين الأحمر/الأخضر؛
  • خيار واحد عام للطراز المستهدف وقراران بالضبط بشأن الفيوز: Stay unfused أو Fuse؛
  • مُحدِّد سير العمل الذي يعرض ويرقّم خطوات سير العمل المحدد فقط؛
  • سير عمل install-ROM وexploit-test وBootROM-dump وstock-recovery؛
  • إجراء tampered-loader للطراز الدقيق الذي يتحقق من UH ويقوم بفلاشه إلى فتحة BOOTLOADER باستخدام Heimdall للدخول إلى EUB؛
  • تحذير دائم بشأن الفيوز وبصمة SHA-256 للمفتاح/eFuse المُهيَّأ؛
  • بطاقة استعادة سلسلة الإقلاع الأصلية (stock boot-chain) الخاصة بالوضع غير المُفيوز فقط، والتي تصبح غير متاحة بعد اختيار Fuse؛
  • مخرجات العمليات المباشرة، والإلغاء، وعلامات التحقق لكل مرحلة.

كما يعرض إشعار KVM الخاص بـ Exynos 990 الخاص بواجهة سطر الأوامر فقط، لكنه لا يكشف عن خيار KVM عن قصد ولا يمرر --kvm إلى أي إجراء ويب.

يتبع وصول USB أذونات العملية التي أطلقت مركز التحكم. قم بتهيئة أذونات udev/driver المرفقة قبل تشغيله. لا تطلب واجهة المستخدم بيانات اعتماد الصلاحيات ولا تحتفظ بها ولا تمررها. حافظ على سرية رابط الرمز المطبوع وأوقف الخادم فورًا بعد الاستخدام.

يمكن لمستخدمي الطرفية تجاهل exynos990_control_center.py؛ فكل أمر CLI موثق أدناه يبقى دون تغيير ومدعوم بالكامل.

المتطلبات

يتطلب Python 3.10 أو أحدث.

Windows 10/11 (PowerShell الأصلي):

.\windows\setup.ps1
. .\windows\activate.ps1
python .\exploit\exploit.py --prepare --model G985F --no-fuse

يقوم الإعداد بتثبيت سلسلة أدوات AArch64 أصلية مثبتة، وLZ4، وHeimdall، وبيئة افتراضية للمستودع، ثم يبني جميع الحمولات. يُعدّ برنامج تشغيل BootROM WinUSB اشتراكًا صريحًا من المسؤول لأن شهادته الموقعة ذاتيًا من المصدر الأعلى تغيّر مخازن الثقة في الجهاز. راجع WINDOWS.md للحصول على الإعداد الكامل، وتثبيت برنامج التشغيل، وتمييز وضع التنزيل، والتحقق، وعملية استكشاف الأخطاء وإصلاحها.

بعد تنشيط Windows، استخدم python حيثما تعرض الأمثلة المتبقية متعددة المنصات python3.

Linux:

تنزيل الأداة