Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
root-sonim-xp3800 — تطبيق ينقل CVE-2019-2215 إلى arm32 ويقوم بتركيب ملف su الثنائي في /sbin مع denylist + مثبت تطبيقات الجذر. دليل firehose/Magisk مضمن. | Kitploit
أدوات/GitHubGitHub/flipphoneguy/root-sonim-xp3800
أمان أندرويدتصعيد الامتيازاتالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubflipphoneguy/root-sonim-xp3800

root-sonim-xp3800

تطبيق ينقل CVE-2019-2215 إلى arm32 ويقوم بتركيب ملف su الثنائي في /sbin مع denylist + مثبت تطبيقات الجذر. دليل firehose/Magisk مضمن.

عرض المستودع
113منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الجذر لجهاز Sonim XP3800

الوصول إلى الجذر لجهاز Sonim XP3800. تتوفر طريقتان — اختر ما يناسب حالتك.

تطبيق إدارة الجذر

يستغل تطبيق إدارة الجذر ثغرة CVE-2019-2215 (ثغرة في النواة من نوع use-after-free في binder) للحصول على الجذر مباشرة على الجهاز. لا حاجة لجهاز كمبيوتر، ولا فتح قفل أداة الإقلاع، ولا وميض. الملف الثنائي للاستغلال هو منفذ ARM32 مبني من الصفر يستهدف نواة 3.18.71 لجهاز XP3800 — كل إزاحة هيكل النواة تم استخلاصها من الهندسة العكسية للملف الثنائي للنواة الخاص بالجهاز.

قم بتثبيت ملف APK عبر ADB (يمنع جهاز XP3800 تثبيت APK من الجهاز نفسه)، اضغط على تثبيت، ويتم كتابة الجذر بشكل دائم في /system/bin/su. الجذر يستمر عبر عمليات إعادة التشغيل بدون خدمة إقلاع أو عملية خلفية — الملف الثنائي موجود فقط، مثل أي أمر نظام آخر.

root@kitploit:~
adb install RootManager.apk

كيف يعمل

عند استدعاء su لأول مرة بعد الإقلاع، يقوم بتشغيل استغلال النواة (حوالي 1.2 ثانية) وينشئ خفيّة جذر دائمة. كل استدعاء لاحق لـ su يتصل بالخفيّة على الفور (حوالي 0.13 ثانية) — لا استغلال، لا معالجة للنواة. تدخل الخفيّة مساحة أسماء التحميل الخاصة بالعملية PID 1 عبر setns()، لذا تمتلك الأوامر وصولاً كاملاً لنظام الملفات بما في ذلك /system.

يتم تسلسل الاستغلال باستخدام flock() لمنع التشغيل المتزامن (والذي قد يسبب هلع النواة) وإعادة المحاولة حتى 3 مرات في حالة الفشل.

الميزات

  • جذر دائم — يتم تثبيت su في /system/bin بشكل دائم. لا tmpfs، ولا مستقبل إقلاع، ينجو من عمليات إعادة التشغيل وإعادة الضبط إلى إعدادات المصنع.
  • /system قابل للكتابة — لا يحتوي XP3800 على dm-verity. /system هو ext4 عادي، يمكن إعادة تركيبه كقراءة-كتابة بحرية. التغييرات تستمر عبر عمليات إعادة التشغيل.
  • مثبت تطبيقات الجذر — تثبيت ملفات APK و APK المقسمة (XAPK) باستخدام الجذر، حيث أن XP3800 يمنع تثبيت التطبيقات بدون ADB. يسجل أيضًا كمعالج لملفات APK من مديري الملفات.
  • إزالة Verizon MDM — تجريد com.verizon.mdm.basicphone من شركة Verizon من حالة مالك الجهاز وتعطيله (أو استعادته). انظر إزالة MDM من Verizon. Credits: @anonymousfliphones
  • معمارية الخفيّة — يتم تشغيل الاستغلال مرة واحدة لكل إقلاع، وتقوم الخفيّة بمعالجة جميع الطلبات اللاحقة. الخفيّة محمية من قاتل الذاكرة المنخفضة لنظام Android (oom_score_adj = -1000). انظر الخفيّة.
  • قائمة المنع — منع تطبيقات معينة من استخدام su. تصفية حسب مستخدم/نظام/الكل، بحث بالاسم أو الحزمة.
  • تشخيصات التثبيت — عرض سجلات التثبيت وإعادة تشغيل الاستغلال مع تسجيل تفصيلي من شاشة حول.
  • تحديث ذاتي — يتحقق من إصدارات GitHub لإصدارات أحدث ويقوم بالتثبيت عبر الجذر.
  • متوافق مع أزرار الاتجاهات — تنقل كامل بلوحة المفاتيح/أزرار الاتجاهات مع حالات التركيز المرئية.

الاستخدام

التحكم في الوصول

الملف الثنائي su يحتوي قائمة منع مدمجة. افتراضيًا، يمكن لأي تطبيق استخدام su ما لم يكن في قائمة المنع. إدارة قائمة المنع من الشاشة الرئيسية للتطبيق — حدد المربع بجانب أي تطبيق لحظره.

يُسمح دائمًا لـ Termux وشل ADB (uid 2000) بغض النظر عن قائمة المنع. الإدخالات باستخدام أحرف البدل مثل com.example.* مدعومة.

طريقة Magisk

البديل هو وميض صورة إقلاع مصححة عبر وضع EDL من Qualcomm و QFIL.

تفاصيل مهمة:

  • استخدم Magisk 24.0.0 تحديدًا. اترك جميع خيارات Magisk على الإعدادات الافتراضية — لا تقم بتبديل أي شيء.
  • يجب أن تأتي صورة الإقلاع من جهازك. اسحبها عبر EDL/QFIL، أو استخدم هذا التطبيق مع dd بعد الحصول على الجذر. لا تقم بتنزيل صور الإقلاع من الإنترنت — قد لا تتطابق الإصدارات أو إصدارات البرامج الثابتة الأخرى مع جهازك وقد تفشل في الإقلاع.
  • إذا لم يعمل منتقي الملفات في Magisk على XP3800 (أحيانًا لا يعمل)، جرب تطبيق مدير ملفات آخر مثل FX، أو قم بتصحيح صورة الإقلاع من هاتف آخر مثبت عليه Magisk 24.0.0.

تعديل /system

لا يحتوي XP3800 على dm-verity — قسم /system هو نظام ملفات ext4 عادي بدون فحص سلامة. يتم تعيين علامة androidboot.veritymode=enforcing في سطر أوامر النواة ولكنها لا تفعل شيئًا على الإطلاق: لا توجد أجهزة dm-verity device mapper، ولا قسم vbmeta، ولا شجرة تجزئة.

root@kitploit:~
su -c "mount -o remount,rw /system"
# قم بإجراء تغييراتك
su -c "mount -o remount,ro /system"

التغييرات تستمر عبر عمليات إعادة التشغيل. كن حذرًا مما تحذفه — حذف ملف النظام الخطأ قد يتسبب في حلقة إقلاع الجهاز.

البناء

يتطلب Termux مع aapt2 و ecj و d8 و apksigner و zip و ~/.android/{android.jar,framework-res.apk,debug.keystore}.

root@kitploit:~
./build.sh

المخرجات: RootManager.apk

تفاصيل تقنية

يتم توثيق الاستغلال وتنفيذه بالتفصيل:

  • CVE-2019-2215: شرح الاستغلال — الثغرة، كل مفهوم أساسي، وسلسلة التصعيد الكاملة من UAF إلى الجذر
  • منفذ ARM32 — ما ينهار على ARM 32 بت وكيف يتم إصلاحه
  • الخفيّة — كيف توفر الخفيّة جذرًا دائمًا بدون إعادة تشغيل الاستغلال
  • إزالة MDM من Verizon — كيفية إزالة مالك الجهاز واستعادته

إخلاء المسؤولية

يتم توفير هذا البرنامج كما هو بدون أي ضمان. لا يتحمل المؤلف أي مسؤولية عن الأجهزة التالفة أو المعطوبة أو المتضررة. استخدم على مسؤوليتك الخاصة.

الترخيص

GPLv3

تنزيل الأداة
الأمرالوصف
suشل جذر تفاعلي (يحتفظ ببيئة المستدعي)
su -c 'cmd'تشغيل أمر كجذر (يستخدم شل النظام و PATH)
su cmdنفس -c
su -p -c 'cmd'تشغيل أمر مع الحفاظ على البيئة الكاملة للمستدعي
su --preserve-environment -c 'cmd'نفس -p
su -s bash -c 'cmd'تحديد شل
su --daemonبدء الخفيّة يدويًا (يتطلب الجذر)
su --mount-masterمقبول للتوافق (لا يفعل شيئًا — الخفيّة لديها بالفعل مساحة أسماء تحميل كاملة)
su -vإخراج الاستغلال التفصيلي