Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — Bootloader-Entsperrung über die CVE-2022-38694 FDL1-Methode | Kitploit
Tools/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
Embedded-System-SicherheitExploitationReverse EngineeringHardware-HackingMobile SicherheitFirmware-Analyse
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — Bootloader-Entsperrung über die CVE-2022-38694 FDL1-Methode

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7h 24mNoch nicht geprüft

Vankyo S30 Bootloader-Entsperrung

Entsperren Sie den Bootloader eines Vankyo MatrixPad S30 (Unisoc SC9863A) mithilfe der CVE-2022-38694 FDL1-Methode.

Der BootROM des S30 akzeptiert unsigniertes FDL1 im Download-Modus, ohne dass der ROP- Bypass erforderlich ist, was die Entsperrung erheblich vereinfacht.

Schnellstart

root@kitploit:~
./unlock.sh --prebuilt    # Vorgefertigte Binärdateien verwenden (keine Kompilierung nötig)
./unlock.sh --source      # Aus dem Quellcode bauen (benötigt PAC-Firmware + distrobox)

Nach der Entsperrung verifizieren:

root@kitploit:~
./verify.sh

Zwei Wege

PfadAnforderungenBefehl
VorgefertigtKeine (Binärdateien enthalten)./unlock.sh --prebuilt
Aus dem Quellcode bauenPAC-Firmware, distrobox, build-essential, libusb-dev./unlock.sh --source

Voraussetzungen

  • Linux-Host mit usbutils (lsusb) und libusb
  • USB-Kabel (datenfähig)
  • Das S30-Tablet, ausgeschaltet
  • Für Quellcode-Builds: eine Vankyo S30 PAC-Firmware-Datei (siehe vankyo-s30-vendor-pac-Repo)

Download-Modus aufrufen

  1. Schalten Sie das Tablet vollständig aus
  2. Halten Sie Lautstärke Leiser gedrückt
  3. Drücken Sie die versenkte Reset-Taste neben der Ein-/Aus-Taste (verwenden Sie eine Büroklammer)
  4. Lassen Sie Reset los, dann lassen Sie Lautstärke Leiser los
  5. Überprüfen: lsusb | grep 1782 sollte 1782:4d00 anzeigen

Entsperrungsablauf

Das interaktive Skript führt Sie durch 5 Phasen:

  1. Backup & SPL löschen — liest und speichert das originale splloader/uboot, löscht SPL
  2. Gepatchtes u-boot schreiben — flasht fdl2-cboot.bin, das set_lock_status(1) aufruft
  3. spl-unlock senden — sendet gepatchtes SPL (bei der FDL1-Methode normalerweise unnötig)
  4. Entsperrung verifizieren — liest miscdata, um zu bestätigen, dass die Entsperrdaten geschrieben wurden
  5. Originale wiederherstellen — schreibt das originale splloader/uboot zurück, löscht misc

Dokumentation

Siehe docs/ für:

  • GUIDE.md — umfassende Entsperrungsanleitung mit technischen Details
  • CVE-2022-38694-ANALYSIS.md — Exploit-Schwachstellenanalyse
  • CHAIN_OF_TRUST.md — Unisoc-Bootchain-Dokumentation
  • HANDOFF-full.md — AVB-Bypass-Forschungsnotizen
  • Vollständige Exploit-Analyse, Formatdokumente und historische Protokolle

Repository-Struktur

root@kitploit:~
unlock.sh          — geführtes interaktives Entsperrungsskript
verify.sh          — Entsperrungsstatus verifizieren
prebuilt/          — vorgefertigte Binärdateien (keine Kompilierung nötig)
source/            — Build-aus-Quellcode-Skripte + CVE-2022-38694-Exploit-Quellcode
exploit-artifacts/  — FDL2-AVB-Bypass-Experimentbilder
docs/              — Anleitungen, Analysen und historische Protokolle
Tool herunterladen