Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
huawei-p10-cve-2017-8890-unlock — هواوي P10 VTR-L29C432B151 CVE-2017-8890 بحث استغلال ورحلة فتح قفل bootloader | Kitploit
أدوات/GitHubGitHub/sweatyrocket/huawei-p10-cve-2017-8890-unlock
أمان أندرويدأمان الأنظمة المدمجةتصعيد الامتيازاتالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubsweatyrocket/huawei-p10-cve-2017-8890-unlock

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

huawei-p10-cve-2017-8890-unlock

هواوي P10 VTR-L29C432B151 CVE-2017-8890 بحث استغلال ورحلة فتح قفل bootloader

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

بحث فتح قفل محمّل الإقلاع في Huawei P10 عبر CVE-2017-8890

يوثّق هذا المستودع مشروع بحث مُصرَّح به من قِبل المالك، تم فيه نقل CVE-2017-8890 إلى إصدار واحد من البرنامج الثابت لجهاز Huawei P10، وتحويل ثغرة use-after-free في النواة إلى قدرة قراءة/كتابة عشوائية في النواة وجذر مؤقت، وإعادة بناء سجل NVE الخاص بهواوي، وتثبيت بيانات اعتماد بديلة لمحمّل الإقلاع عبر برنامج تشغيل NVE الشرعي، والتحقق من أن fastboot قبِل رمز النص العادي المختار.

الهدف المُختبَر كان:

  • Huawei P10 VTR-L29، منطقة C432
  • البرنامج الثابت VTR-L29C432B151
  • Android 7.0 / EMUI 5.1
  • النواة 4.1.18-gbed9f04
  • مستوى التصحيح الأمني 2017-05-05

هذه ليست أداة فتح عامة لجميع أجهزة P10. ملف تعريف النواة المرفق يحتوي عناوين مطلقة لهذا الإصدار المحدد بالضبط. استخدامه على نواة أخرى قد يُحدث انهيارًا (panic) في الهاتف وقد يُتلف التخزين الدائم. كما أن ترقيات البرنامج الثابت قد تغيّر ملف التعريف حتى عندما يظل الطراز التجاري دون تغيير.

السرد الكامل والآمن للنشر متاح في تقرير PDF.

النتيجة

سلسلة النجاح كانت:

root@kitploit:~
CVE-2017-8890 multicast UAF
  -> controlled overlap with ip_mc_socklist
  -> forced RCU grace period in the exploit's address space
  -> AArch64 JOP arbitrary store
  -> ptmx_fops.check_flags temporarily redirected
  -> address limit widened to KERNEL_DS
  -> pipe-based arbitrary kernel read/write
  -> check_flags restored
  -> current task credentials and SELinux SID patched
  -> protected NVME partition acquired
  -> replacement SHA-256 verifier written with /dev/nve0
  -> complete 128 KiB generation read back and compared
  -> controlled reboot
  -> fastboot unlock accepted the chosen plaintext

نجت بيانات اعتماد محمّل الإقلاع من ترقية رسمية لاحقة إلى Android 8 / EMUI 8 حتى مع إعادة قفل محمّل الإقلاع، وتم فتحه مرة أخرى بنفس رمز النص العادي المختار. يشير هذا إلى أن بيانات الاعتماد توجد في بيانات NVE الدائمة على الجهاز وليس في نظام Android أو صورة الإقلاع.

ابدأ من هنا

  1. اقرأ SAFETY.md.
  2. تحقق من تطابق البرنامج الثابت والنواة المذكورين أعلاه بالضبط.
  3. اقرأ docs/exploit-development.md لفهم سبب عدم موثوقية الاستغلال المنشور الأصلي بشكل فوري.
  4. اتبع docs/reproduction.md بالترتيب.
  5. لا تنفّذ مرحلة الكتابة الدائمة إلا بعد نجاح جميع ما يلي: الحصول على جذر مؤقت، وأخذ نسخة احتياطية كاملة من NVME، والتحقق من المرشحات دون اتصال، ووضع خطة استعادة.

هيكل المستودع

root@kitploit:~
exploit/CVE-2017-8890/1003/  modified exploit implementation
utils/                       GPLv3 androotzf support code
jni/                         Android NDK build files
tools/p10_nve_journal.py     read-only inspector and offline candidate builder
docs/exploit-development.md  technical exploit journey
docs/nve-format.md            Huawei NVE journal and credential semantics
docs/reproduction.md         staged reproduction procedure
report/                       redacted long-form PDF

لا تُضمَّن في هذا المستودع أي استغلالات مُجمَّعة، أو صور برامج ثابتة، أو تفريغات أقسام، أو صور إقلاع، أو أدوات تجارية مملوكة، أو رموز فتح، أو معرّفات أجهزة، أو ملخصات بيانات اعتماد مشتقة من الجهاز.

المصدر الأصلي والترخيص

بدأ الاستغلال من تنفيذ GPLv3 الخاص بـ idhyt/androotzf عند الالتزام 63dfe5556e1a8cdbf6a2d3dd0ee929b07bfb48b7. يحتفظ هذا المستودع بإشعارات حقوق النشر الخاصة بالمصدر الأصلي وترخيص GPLv3. تُعد التغييرات المتعلقة بموثوقية P10 B151، والتشخيص، والقراءة/الكتابة في النواة، والجذر المؤقت، وتفريغ الأقسام، ومعاملات NVE المحمية، تعديلات أُجريت خلال مشروع البحث هذا في يوليو 2026.

راجع NOTICE.md للحصول على تفاصيل الإسناد والتعديلات.

الاستخدام المسؤول

استخدم هذا العمل فقط على أجهزة تملكها أو مُخوَّل صراحةً باختبارها. فتح قفل محمّل الإقلاع يمحو بيانات المستخدم. يُتلف الاستغلال كائنات النواة عمدًا، وعادةً ما يسبب انهيارًا (panic) لاحقًا أثناء التنظيف ما لم يصل إلى مسار إعادة تشغيل مُتحكم فيه. لا يوجد أي ضمان ولا أي وعد بالاستعادة.

تنزيل الأداة