Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
root-sonim-xp3800 — App, die CVE-2019-2215 auf arm32 portiert und eine su-Binärdatei in /sbin mit Denylist + Root-App-Installer mountet. Anleitung für firehose/Magisk enthalten. | Kitploit
Tools/GitHubGitHub/flipphoneguy/root-sonim-xp3800
Android-SicherheitPrivilege EscalationExploitationMobile App-PenetrationstestsMobile SicherheitLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubflipphoneguy/root-sonim-xp3800

root-sonim-xp3800

App, die CVE-2019-2215 auf arm32 portiert und eine su-Binärdatei in /sbin mit Denylist + Root-App-Installer mountet. Anleitung für firehose/Magisk enthalten.

11321vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Root für Sonim XP3800

Root-Zugriff für das Sonim XP3800. Es stehen zwei Methoden zur Verfügung – wählen Sie die, die zu Ihrer Situation passt.

Root Manager App

Die Root Manager App nutzt CVE-2019-2215 (eine Binder Use-After-Free-Kernel-Sicherheitslücke) aus, um direkt auf dem Gerät Root zu erlangen. Kein Computer, kein Bootloader-Entsperren, kein Flashen erforderlich. Die Exploit-Binärdatei ist ein von Grund auf neu entwickelter ARM32-Port, der auf den 3.18.71-Kernel des XP3800 abzielt – jeder Kernel-Struktur-Offset wurde durch Reverse Engineering des Kernel-Binärs des Geräts ermittelt.

Installieren Sie die APK per ADB (das XP3800 blockiert die APK-Installation vom Gerät selbst), tippen Sie auf Installieren, und Root wird dauerhaft nach /system/bin/su geschrieben. Root bleibt über Neustarts hinweg erhalten, ohne Boot-Dienst oder Hintergrundprozess – die Binärdatei ist einfach da, wie jeder andere Systembefehl.

adb install RootManager.apk

Funktionsweise

Beim ersten Aufruf von su nach einem Neustart führt es den Kernel-Exploit aus (~1,2 Sekunden) und startet einen persistenten Root-Daemon. Jeder nachfolgende su-Aufruf verbindet sich sofort mit dem Daemon (~0,13 Sekunden) – kein Exploit, keine Kernel-Manipulation. Der Daemon tritt mittels setns() in den Mount-Namespace von PID 1 ein, sodass Befehle vollen Dateisystemzugriff einschließlich /system haben.

Der Exploit wird mit flock() serialisiert, um gleichzeitige Ausführungen zu verhindern (die den Kernel zum Absturz bringen würden), und wiederholt bei Fehlschlag bis zu 3 Mal.

Funktionen

  • Persistenter Root — su wird dauerhaft nach /system/bin installiert. Kein tmpfs, kein Boot-Empfänger, überlebt Neustarts und Zurücksetzen auf Werkseinstellungen.
  • Beschreibbares /system — Das XP3800 hat kein dm-verity. /system ist einfaches ext4, frei lesend-schreibend neu einhängbar. Änderungen bleiben über Neustarts hinweg erhalten.
  • Root-App-Installer — Installieren Sie APKs und Split-APKs (XAPK) mit Root, da das XP3800 die App-Installation ohne ADB blockiert. Registriert sich auch als Handler für APK-Dateien aus Dateimanagern.
  • Verizon-MDM entfernen — Entfernen Sie den Gerätebesitzer-Status von Verizons com.verizon.mdm.basicphone und deaktivieren Sie es (oder stellen Sie es wieder her). Siehe Verizon-MDM entfernen. Credits: @anonymousfliphones
  • Daemon-Architektur — Der Exploit läuft einmal pro Neustart, der Daemon bearbeitet alle nachfolgenden Anfragen. Der Daemon ist vor Android's Low-Memory-Killer geschützt (oom_score_adj = -1000). Siehe Der Daemon.
  • Sperrliste — Blockieren Sie bestimmte Apps an der Nutzung von su. Filtern nach Benutzer/System/Alle, Suche nach Name oder Paket.
  • Installationsdiagnose — Installationsprotokolle anzeigen und den Exploit mit ausführlicher Protokollierung über den Bildschirm „Über“ erneut ausführen.
  • Selbstaktualisierung — Überprüft GitHub Releases auf neuere Versionen und installiert via Root.
  • D-Pad-freundlich — Vollständige Tastatur-/D-Pad-Navigation mit sichtbaren Fokuszuständen.

Verwendung

BefehlBeschreibung
suInteraktive Root-Shell (behält die Umgebung des Aufrufers bei)
su -c 'cmd'Einen Befehl als Root ausführen (verwendet System-Shell und PATH)
su cmdGleich wie -c
su -p -c 'cmd'Einen Befehl ausführen, wobei die vollständige Umgebung des Aufrufers erhalten bleibt
su --preserve-environment -c 'cmd'Gleich wie -p
su -s bash -c 'cmd'Shell festlegen
su --daemonDen Root-Daemon manuell starten (erfordert Root)
su --mount-masterAus Kompatibilitätsgründen akzeptiert (keine Funktion – der Daemon hat bereits vollen Mount-Namespace)
su -vAusführliche Exploit-Ausgabe

Zugriffskontrolle

Die su-Binärdatei hat eine integrierte Sperrliste. Standardmäßig kann jede App su verwenden, es sei denn, sie steht auf der Sperrliste. Verwalten Sie die Sperrliste über den Hauptbildschirm der App – aktivieren Sie das Kästchen neben einer App, um sie zu blockieren.

Termux und ADB-Shell (uid 2000) sind unabhängig von der Sperrliste immer erlaubt. Platzhaltereinträge wie com.example.* werden unterstützt.

Magisk-Methode

Die Alternative ist das Flashen eines gepatchten Boot-Images per Qualcomms EDL-Modus und QFIL.

Wichtige Details:

  • Verwenden Sie Magisk 24.0.0 speziell. Lassen Sie alle Magisk-Optionen auf den Standardeinstellungen – schalten Sie nichts um.
  • Das Boot-Image muss von Ihrem Gerät stammen. Holen Sie es per EDL/QFIL oder verwenden Sie diese App + dd, sobald gerootet. Laden Sie keine Boot-Images aus dem Internet herunter – andere Varianten oder Firmware-Versionen passen möglicherweise nicht zu Ihrem Gerät und könnten den Bootvorgang fehlschlagen lassen.
  • Wenn Magisks Dateiauswahl auf dem XP3800 nicht funktioniert (was manchmal der Fall ist), versuchen Sie einen anderen Dateimanager wie FX oder patchen Sie das Boot-Image von einem anderen Telefon, auf dem Magisk 24.0.0 installiert ist.

/system modifizieren

Das XP3800 hat kein dm-verity – die /system-Partition ist ein einfaches ext4-Dateisystem ohne Integritätsprüfung. Das Flag androidboot.veritymode=enforcing ist in der Kernel-Befehlszeile gesetzt, ist aber völlig wirkungslos: Es gibt keine dm-verity Device-Mapper-Geräte, keine vbmeta-Partition und keinen Hash-Baum.

su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"

Änderungen bleiben über Neustarts hinweg erhalten. Seien Sie vorsichtig, was Sie löschen – das Entfernen der falschen Systemdatei kann das Gerät in eine Boot-Schleife versetzen.

Build

Erfordert Termux mit aapt2, ecj, d8, apksigner, zip und ~/.android/{android.jar,framework-res.apk,debug.keystore}.

./build.sh

Ausgabe: RootManager.apk

Technische Details

Der Exploit und seine Implementierung sind im Detail dokumentiert:

  • CVE-2019-2215: Der Exploit erklärt — Die Sicherheitslücke, alle Hintergrundkonzepte und die vollständige Eskalationskette von UAF bis Root
  • Der ARM32-Port — Was auf 32-Bit-ARM kaputt geht und wie es behoben wird
  • Der Daemon — Wie der Daemon persistenten Root bietet, ohne den Exploit erneut auszuführen
  • Verizon-MDM entfernen — Wie das Entfernen und Wiederherstellen des Gerätebesitzers funktioniert

Haftungsausschluss

Diese Software wird ohne Gewährleistung bereitgestellt. Der Autor übernimmt keine Verantwortung für beschädigte, defekte oder anderweitig zerstörte Geräte. Nutzung auf eigene Gefahr.

Lizenz

GPLv3

Tool herunterladen