Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
qu1ckr00t — تطبيق إثبات مفهوم (PoC) يوضح قوة القراءة/الكتابة التعسفية (arbitrary R/W) في نواة أندرويد. | Kitploit
أدوات/GitHubGitHub/grant-h/qu1ckr00t
أمان أندرويدتصعيد الامتيازاتالاستغلالما بعد الاستغلالاستغلال الملفات الثنائية
GitHubgrant-h/qu1ckr00t

qu1ckr00t

تطبيق إثبات مفهوم (PoC) يوضح قوة القراءة/الكتابة التعسفية (arbitrary R/W) في نواة أندرويد.

عرض المستودع
444142منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

qu1ckr00t

تطبيق PoC يوضح قوة القراءة/الكتابة العشوائية لنواة أندرويد (CVE-2019-2215). الشرح: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t هو تطبيق إثبات مفهوم (PROOF OF CONCEPT). لا ينبغي استخدامه على جهازك الشخصي الذي يحتوي على بيانات مستخدم قيّمة. لقد تم اختباره فقط على Pixel 2. تشغيله على أي جهاز/نواة أخرى سيؤدي على الأرجح إلى تعطّل أو حتى فقدان بيانات. لا تقم بتثبيت ملفات بيئة Magisk الإضافية ولا تقم بترقية Magisk إذا طُلب منك ذلك، لأن هذا سيُرقّع البوت، مما يكسر DM-Verity عند الإقلاع التالي ومن المرجح أن يؤدي إلى فقدان البيانات عندما تحتاج إلى إعادة الوميض.

لا يتم توفير ملفات APK مُجمّعة مسبقًا لتجنب قيام الأشخاص بإفساد أجهزتهم. قم ببنائه وتخصيصه لجهازك المحدد!

Notes

  • الاستغلال الخاص بـ CVE-2019-2215 موجود في native/poc.c. قم بتجميعه باستخدام Android NDK.
  • الملفات الثنائية الأصلية (Magisk + الاستغلال) مضمّنة في APK في app/src/main/res/raw. أضف هذه الملفات أو استبدلها بكود خاص بالجهاز.
  • مثبّت YOLO-installer™ الخاص بـ Magisk موجود في app/src/main/res/raw/magisk_install ولم يتم اختباره إلا على Pixel 2 بمعمارية AArch64 يعمل بنظام Android Q. قد تختلف النتائج (YMMV).

Limitations

  • لم يُصمم Magisk أبدًا ليتم تثبيته بدون صورة boot مُرقّعة
  • تثبيت Magisk يكون في الوضع الأساسي فقط (core-mode only)
  • يبدو أن إشعارات SU الخاصة بتطبيق Magisk لا تعمل بسبب عدم وصول request intent. لقد أرسلته يدويًا خلال نافذة مهلة SU باستخدام ADB والأمر: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID، حيث APP_ID هو اسم حزمة مدير Magisk المثبت وSOCKET_ID هو المقبس المستمع لخدمة magisk (يُعثر عليه باستخدام lsof | grep magisk | grep ' @' في شل بصلاحيات الجذر)

Related

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
تنزيل الأداة