
تطبيق ينقل CVE-2019-2215 إلى arm32 ويقوم بتركيب ملف su الثنائي في /sbin مع denylist + مثبت تطبيقات الجذر. دليل firehose/Magisk مضمن.
الوصول إلى الجذر لجهاز Sonim XP3800. تتوفر طريقتان — اختر ما يناسب حالتك.
يستغل تطبيق إدارة الجذر ثغرة CVE-2019-2215 (ثغرة في النواة من نوع use-after-free في binder) للحصول على الجذر مباشرة على الجهاز. لا حاجة لجهاز كمبيوتر، ولا فتح قفل أداة الإقلاع، ولا وميض. الملف الثنائي للاستغلال هو منفذ ARM32 مبني من الصفر يستهدف نواة 3.18.71 لجهاز XP3800 — كل إزاحة هيكل النواة تم استخلاصها من الهندسة العكسية للملف الثنائي للنواة الخاص بالجهاز.
قم بتثبيت ملف APK عبر ADB (يمنع جهاز XP3800 تثبيت APK من الجهاز نفسه)، اضغط على تثبيت، ويتم كتابة الجذر بشكل دائم في /system/bin/su. الجذر يستمر عبر عمليات إعادة التشغيل بدون خدمة إقلاع أو عملية خلفية — الملف الثنائي موجود فقط، مثل أي أمر نظام آخر.
adb install RootManager.apk
عند استدعاء su لأول مرة بعد الإقلاع، يقوم بتشغيل استغلال النواة (حوالي 1.2 ثانية) وينشئ خفيّة جذر دائمة. كل استدعاء لاحق لـ su يتصل بالخفيّة على الفور (حوالي 0.13 ثانية) — لا استغلال، لا معالجة للنواة. تدخل الخفيّة مساحة أسماء التحميل الخاصة بالعملية PID 1 عبر setns()، لذا تمتلك الأوامر وصولاً كاملاً لنظام الملفات بما في ذلك /system.
يتم تسلسل الاستغلال باستخدام flock() لمنع التشغيل المتزامن (والذي قد يسبب هلع النواة) وإعادة المحاولة حتى 3 مرات في حالة الفشل.
su في /system/bin بشكل دائم. لا tmpfs، ولا مستقبل إقلاع، ينجو من عمليات إعادة التشغيل وإعادة الضبط إلى إعدادات المصنع./system هو ext4 عادي، يمكن إعادة تركيبه كقراءة-كتابة بحرية. التغييرات تستمر عبر عمليات إعادة التشغيل.com.verizon.mdm.basicphone من شركة Verizon من حالة مالك الجهاز وتعطيله (أو استعادته). انظر إزالة MDM من Verizon. Credits: @anonymousfliphonesoom_score_adj = -1000). انظر الخفيّة.su. تصفية حسب مستخدم/نظام/الكل، بحث بالاسم أو الحزمة.الملف الثنائي su يحتوي قائمة منع مدمجة. افتراضيًا، يمكن لأي تطبيق استخدام su ما لم يكن في قائمة المنع. إدارة قائمة المنع من الشاشة الرئيسية للتطبيق — حدد المربع بجانب أي تطبيق لحظره.
يُسمح دائمًا لـ Termux وشل ADB (uid 2000) بغض النظر عن قائمة المنع. الإدخالات باستخدام أحرف البدل مثل com.example.* مدعومة.
البديل هو وميض صورة إقلاع مصححة عبر وضع EDL من Qualcomm و QFIL.
تفاصيل مهمة:
dd بعد الحصول على الجذر. لا تقم بتنزيل صور الإقلاع من الإنترنت — قد لا تتطابق الإصدارات أو إصدارات البرامج الثابتة الأخرى مع جهازك وقد تفشل في الإقلاع.لا يحتوي XP3800 على dm-verity — قسم /system هو نظام ملفات ext4 عادي بدون فحص سلامة. يتم تعيين علامة androidboot.veritymode=enforcing في سطر أوامر النواة ولكنها لا تفعل شيئًا على الإطلاق: لا توجد أجهزة dm-verity device mapper، ولا قسم vbmeta، ولا شجرة تجزئة.
su -c "mount -o remount,rw /system"
# قم بإجراء تغييراتك
su -c "mount -o remount,ro /system"
التغييرات تستمر عبر عمليات إعادة التشغيل. كن حذرًا مما تحذفه — حذف ملف النظام الخطأ قد يتسبب في حلقة إقلاع الجهاز.
يتطلب Termux مع aapt2 و ecj و d8 و apksigner و zip و ~/.android/{android.jar,framework-res.apk,debug.keystore}.
./build.sh
المخرجات: RootManager.apk
يتم توثيق الاستغلال وتنفيذه بالتفصيل:
يتم توفير هذا البرنامج كما هو بدون أي ضمان. لا يتحمل المؤلف أي مسؤولية عن الأجهزة التالفة أو المعطوبة أو المتضررة. استخدم على مسؤوليتك الخاصة.
| الأمر | الوصف |
|---|
su | شل جذر تفاعلي (يحتفظ ببيئة المستدعي) |
su -c 'cmd' | تشغيل أمر كجذر (يستخدم شل النظام و PATH) |
su cmd | نفس -c |
su -p -c 'cmd' | تشغيل أمر مع الحفاظ على البيئة الكاملة للمستدعي |
su --preserve-environment -c 'cmd' | نفس -p |
su -s bash -c 'cmd' | تحديد شل |
su --daemon | بدء الخفيّة يدويًا (يتطلب الجذر) |
su --mount-master | مقبول للتوافق (لا يفعل شيئًا — الخفيّة لديها بالفعل مساحة أسماء تحميل كاملة) |
su -v | إخراج الاستغلال التفصيلي |