Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — فتح محمل الإقلاع عبر طريقة CVE-2022-38694 FDL1 | Kitploit
أدوات/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
أمان الأنظمة المدمجةالاستغلالالهندسة العكسيةاختراق الأجهزةأمن الجوالتحليل البرامج الثابتة
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — فتح محمل الإقلاع عبر طريقة CVE-2022-38694 FDL1

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7س 27دلم تتم المراجعة بعد

فتح قفل مُحمّل الإقلاع لجهاز Vankyo S30

افتح قفل مُحمّل الإقلاع على جهاز Vankyo MatrixPad S30 (Unisoc SC9863A) باستخدام طريقة CVE-2022-38694 FDL1.

يقبل مُحمّل الإقلاع BootROM في جهاز S30 ملف FDL1 غير موقّع في وضع التنزيل دون الحاجة إلى تجاوز ROP، مما يبسّط عملية فتح القفل بشكل كبير.

بدء سريع

root@kitploit:~
./unlock.sh --prebuilt    # استخدام الملفات الثنائية الجاهزة (لا حاجة للترجمة)
./unlock.sh --source      # البناء من المصدر (يتطلب برنامج PAC الثابت + distrobox)

بعد فتح القفل، تحقق من ذلك:

root@kitploit:~
./verify.sh

مساران

المسارالمتطلباتالأمر
ملفات جاهزةلا شيء (الملفات الثنائية مضمّنة)./unlock.sh --prebuilt
البناء من المصدربرنامج PAC الثابت، distrobox، build-essential، libusb-dev./unlock.sh --source

المتطلبات الأساسية

  • نظام Linux مزوّد بـ usbutils (lsusb) و libusb
  • كابل USB (يدعم نقل البيانات)
  • جهاز S30 اللوحي، في وضع إيقاف التشغيل
  • للبناء من المصدر: ملف برنامج PAC الثابت لجهاز Vankyo S30 (انظر مستودع vankyo-s30-vendor-pac)

الدخول إلى وضع التنزيل

  1. أوقف تشغيل الجهاز اللوحي تمامًا
  2. اضغط مع الاستمرار على زر خفض الصوت
  3. اضغط على زر إعادة الضبط الغائر بجانب زر الطاقة (استخدم مشبك ورق)
  4. حرّر زر إعادة الضبط، ثم حرّر زر خفض الصوت
  5. تحقق: يجب أن يُظهر lsusb | grep 1782 الناتج 1782:4d00

تسلسل فتح القفل

يرشدك البرنامج النصي التفاعلي عبر 5 مراحل:

  1. النسخ الاحتياطي ومسح SPL — يقرأ ويحفظ ملف splloader/uboot الأصلي، ويمسح SPL
  2. كتابة u-boot معدّل — يكتب fdl2-cboot.bin الذي يستدعي set_lock_status(1)
  3. إرسال spl-unlock — يرسل SPL معدّلًا (عادةً غير ضروري مع طريقة FDL1)
  4. التحقق من فتح القفل — يقرأ miscdata للتأكد من كتابة بيانات فتح القفل
  5. استعادة الملفات الأصلية — يعيد كتابة splloader/uboot الأصلي، ويمسح misc

التوثيق

انظر docs/ للحصول على:

  • GUIDE.md — دليل شامل لفتح القفل مع تفاصيل تقنية
  • CVE-2022-38694-ANALYSIS.md — تحليل ثغرة الاستغلال
  • CHAIN_OF_TRUST.md — توثيق سلسلة الإقلاع في Unisoc
  • HANDOFF-full.md — ملاحظات بحث تجاوز AVB
  • تحليل استغلال كامل، مستندات التنسيق، وسجلات تاريخية

هيكل المستودع

root@kitploit:~
unlock.sh          — برنامج نصي تفاعلي موجّه لفتح القفل
verify.sh          — التحقق من حالة فتح القفل
prebuilt/          — ملفات ثنائية جاهزة (لا حاجة للترجمة)
source/            — نصوص البناء من المصدر + كود استغلال CVE-2022-38694
exploit-artifacts/  — صور تجارب تجاوز FDL2 AVB
docs/              — أدلة، تحليلات، وسجلات تاريخية
تنزيل الأداة