Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
QuestStack — افتح قفل الـ bootloader لجهاز Meta Quest 1 واحصل على صلاحيات الجذر (root) باستخدام GhostLock + CVE-2021-1931. | Kitploit
أدوات/GitHubGitHub/starseed12345/queststack
أمان أندرويدأمان الأنظمة المدمجةتصعيد الامتيازاتالاستغلالما بعد الاستغلالأمن الجوالتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubstarseed12345/queststack

QuestStack

افتح قفل الـ bootloader لجهاز Meta Quest 1 واحصل على صلاحيات الجذر (root) باستخدام GhostLock + CVE-2021-1931.

عرض المستودع
6717منذ 14 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

QuestStack

QuestStack هو مشروع لفتح قفل الروت و bootloader لأجهزة Meta Quest.

باستخدام سلسلة تصعيد الامتيازات GhostLock وثغرة CVE-2021-1931 في ABL/fastboot، يوفر QuestStack طريقة للحصول على وصول الجذر (root) على أحدث إصدار من برنامج Quest 1 الثابت، والتمهيد مؤقتًا باستخدام ABL ضعيف، وفتح قفل bootloader للجهاز.

يجمع المشروع بين أبحاث برامج Quest الثابتة، وصول الجذر، التلاعب بفتحات A/B، تعديل ABL، استغلال fastboot، النسخ الاحتياطي، والتحقق في سير عمل آلي واحد يهدف إلى منح المطورين والمتحمسين تحكمًا كاملاً في أجهزة Quest 1.

التفاصيل الحالية

الحالة: تم الإصدار

90 هرتز ممكن. تحقق من Discord أدناه

QuestStack متاح حاليًا كتطبيق سطح مكتب لأنظمة Windows وLinux وmacOS.

يتضمن الإصدار الحالي واجهة رسومية كاملة، اكتشاف تلقائي للجهاز، نسخ احتياطي موثوق، فحوصات تكامل SHA-256، معالجة تلقائية للفتحات، ومنطق استرداد.

قبل أن نبدأ

مدعوم

  • ✅ Quest 1
  • ✅ البرنامج الثابت: 49845030443200410 (الأحدث)
  • ✅ Quest 2 (إصدار الموقع الإلكتروني فقط)
  • ✅ البرنامج الثابت: 50670960048600150

غير مدعوم

  • ❌ Quest Pro
  • ❌ أي سماعة رأس أخرى

يقوم QuestStack بفحص الجهاز المتصل قبل السماح ببدء العملية الكاملة.

يتم فحص إصدار البرنامج الثابت، معلومات منتج Quest، البصمة، وحالة فتحة A/B تلقائيًا لتقليل فرصة تشغيل العملية على جهاز خاطئ.

إصدار الموقع الإلكتروني

إذا كنت تفضل القيام بذلك عبر الموقع الإلكتروني بدلاً من التطبيق، استخدم:

https://quest1-unlock.skystate.ch/

الاعتماد: Darknight

إصدار الموقع الإلكتروني هو تنفيذ منفصل ولا يوفر بالضرورة نفس سير العمل أو نظام النسخ الاحتياطي أو ميزات الاسترداد الموجودة في إصدار سطح المكتب.

المتطلبات

إذا لم يكن جهازك على إصدار البرنامج الثابت المطلوب، أعد التشغيل في وضع تحديث USB وقم بتحميل حزمة البرنامج الثابت المطلوبة:

https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip

https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip

بعد تثبيت البرنامج الثابت، قم بتشغيل سماعة الرأس بشكل طبيعي وتأكد من تمكين ADB / تصحيح أخطاء USB.

التعليمات

  1. قم بتشغيل Quest بشكل طبيعي.
  2. قم بتوصيله بجهاز الكمبيوتر الخاص بك عبر USB.
  3. اسمح بتصحيح أخطاء USB إذا طُلب منك ذلك.
  4. قم بتشغيل QuestStack.
  5. انتظر حتى يتم اكتشاف سماعة الرأس.
  6. تأكد من أن QuestStack يبلغ أن الجهاز مدعوم.
  7. اختر العملية الكاملة.
  8. اضغط ابدأ.
  9. اقرأ التحذير قبل المتابعة.
  10. أبقِ سماعة الرأس متصلة حتى ينتهي QuestStack.

ستؤدي العملية الكاملة إلى إعادة ضبط المصنع لسماعة الرأس.

يتولى QuestStack بقية العملية تلقائيًا.

ما يفعله QuestStack

أثناء العملية الكاملة، سيقوم QuestStack بما يلي:

  1. اكتشاف سماعة الرأس المتصلة.
  2. التحقق من أنها Quest مدعومة.
  3. التحقق من البرنامج الثابت المطلوب وبصمة الجهاز.
  4. اكتشاف فتحة A/B النشطة حاليًا.
  5. تنزيل والتحقق من الملفات المطلوبة.
  6. الحصول على وصول جذر مؤقت باستخدام GhostLock / ionstack.
  7. إنشاء نسخة احتياطية موثوقة من الفتحة غير النشطة.
  8. دفع ملفات البرنامج الثابت الضعيفة المطلوبة إلى سماعة الرأس.
  9. وميض البرنامج الثابت الضعيف للتمهيد إلى الفتحة غير النشطة.
  10. قراءة الأقسام المومضة مرة أخرى والتحقق منها.
  11. التبديل إلى الفتحة الضعيفة.
  12. إعادة التشغيل مباشرة إلى fastboot.
  13. تنفيذ فتح قفل bootloader عبر CVE-2021-1931.
  14. التحقق من أن bootloader مفتوح بالفعل.
  15. استعادة الفتحة الأصلية.
  16. إعادة ضبط المصنع لسماعة الرأس.
  17. إعادة التشغيل إلى Android.

إذا فشل شيء ما قبل تفعيل الفتحة الضعيفة، يتوقف QuestStack دون التبديل إليها.

إذا فشل شيء ما بعد تفعيل الفتحة الضعيفة، يحاول QuestStack استعادة الفتحة الأصلية تلقائيًا.

النسخ الاحتياطي

قبل تعديل الفتحة غير النشطة، يقوم QuestStack بإنشاء نسخة احتياطية دائمة للأقسام المتأثرة على جهاز الكمبيوتر الخاص بك.

تتضمن النسخ الاحتياطية معلومات مثل:

  • الرقم التسلسلي للجهاز
  • طراز الجهاز
  • بصمة البرنامج الثابت
  • معلومات الفتحة
  • أحجام الأقسام
  • تجزئات SHA-256

يقارن QuestStack تجزئة SHA-256 لكل قسم منسوخ مع جهاز الكتلة الأصلي قبل وضع علامة على النسخة الاحتياطية كصالحة.

لا يتم التعامل مع النسخ الاحتياطية غير المكتملة كنسخ احتياطية صالحة.

يمكن عرض النسخ الاحتياطية الموثوقة الموجودة من علامة التبويب النسخ الاحتياطي داخل QuestStack.

التحقق من SHA-256

يتحقق QuestStack من الملفات المهمة طوال العملية بأكملها.

يُستخدم التحقق من SHA-256 حاليًا من أجل:

  • أرشيف البرنامج الثابت
  • صور البرنامج الثابت
  • استغلال الجذر ionstack
  • أدوات ADB و fastboot المرفقة
  • الملفات المدفوعة إلى سماعة الرأس
  • النسخ الاحتياطية للأقسام
  • الأقسام المومضة

إذا لم يتطابق ملف مطلوب مع التجزئة المتوقعة، سيتوقف QuestStack بدلاً من المتابعة.

سلامة فتحة A/B

يقوم QuestStack بتنفيذ التخفيض على الفتحة غير النشطة.

تُترك فتحة Android التي تعمل حاليًا دون تغيير أثناء عملية التخفيض.

قبل التبديل بين الفتحات، يتحقق QuestStack من أن البرنامج الثابت الضعيف قد كُتب بشكل صحيح بالفعل.

بعد فتح قفل bootloader، يعود QuestStack إلى الفتحة الأصلية قبل المسح وإعادة تشغيل سماعة الرأس.

هذا يعني أن الفتحة الضعيفة تُستخدم مؤقتًا فقط لعملية فتح القفل.

وضع فتح القفل فقط

يتضمن QuestStack أيضًا وضع فتح القفل فقط.

هذا الوضع مخصص لسماعة رأس تعمل بالفعل على ABL ضعيف وهي بالفعل في وضع fastboot.

وضع فتح القفل فقط لا:

  • يحصل على الجذر
  • يومض البرنامج الثابت
  • يعدل الفتحة النشطة
  • ينشئ النسخة الاحتياطية المعتادة للتخفيض
  • يعيد ضبط المصنع لسماعة الرأس
  • يعيد تشغيل سماعة الرأس تلقائيًا

استخدم هذا الوضع فقط إذا كنت تعرف بالفعل أن سماعة الرأس تعمل على ABL الضعيف الصحيح.

الاسترداد

يحتوي QuestStack على منطق استرداد تلقائي للفشل الذي يحدث بعد تفعيل الفتحة الضعيفة.

إذا كان ذلك ممكنًا، سيقوم البرنامج بتبديل سماعة الرأس مرة أخرى إلى الفتحة الأصلية تلقائيًا.

إذا فشل الاسترداد التلقائي للفتحة، لا تستمر في تشغيل الفتحة الضعيفة بشكل أعمى.

أبقِ سماعة الرأس متصلة، واحتفظ بالنسخة الاحتياطية التي أنشأها QuestStack، وتحقق من السجلات قبل القيام بأي شيء آخر.

للمساعدة، استخدم خادم Discord المرتبط أدناه.

الدعم

إذا كنت تبحث عن مساعدة، ففكر في الانضمام إلى هذا الخادم:

https://discord.gg/6JSH88u2Rd

يمكنك أيضًا العثور على مناقشات حول تعديلات Quest و90 هرتز والاسترداد وتجارب أخرى هناك.

التكهنات

لا شيء في الوقت الحالي.

الاعتمادات

تم بناؤه باستخدام أبحاث وأدوات من مجتمعات أمان Android وتطوير الواقع الافتراضي (VR) تحديدًا (FreeXR)، بما في ذلك أعمال فتح قفل bootloader السابقة لـ Quest من darknight:

https://github.com/darknight1050/quest-bootloader-unlocker

يعود الفضل الإضافي إلى الباحثين والمطورين وراء GhostLock وionstack والأعمال الأخرى التي جعلت فتح قفل الجذر و bootloader الحديث لـ Quest ممكنًا.

الترخيص

QuestStack مرخص بموجب رخصة GNU العامة العامة الإصدار 3.0.

انظر LICENSE للحصول على التفاصيل.

إخلاء المسؤولية

يتم توفير هذا المشروع لأغراض تعليمية وبحثية.

تعديل حالة bootloader أو وميض برنامج التمهيد الثابت أو تغيير برامج النظام يمكن أن يؤثر بشكل دائم على جهازك.

يتضمن QuestStack نسخًا احتياطية وتحققًا وفحوصات استرداد لتقليل المخاطر، ولكن لا تزال هناك احتمالية لفقدان البيانات أو جهاز غير قابل للتشغيل.

استخدم على مسؤوليتك الخاصة.

تنزيل الأداة