Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/grant-h/qu1ckr00t
Android-SicherheitPrivilege EscalationExploitationPost-ExploitationBinary-Exploitation
GitHubgrant-h/qu1ckr00t

qu1ckr00t

Eine PoC-Anwendung, die die Leistungsfähigkeit eines beliebigen Android-Kernel-R/W demonstriert.

Repository anzeigenWebseite
444142vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

qu1ckr00t

Eine Proof-of-Concept-Anwendung, die die Leistungsfähigkeit eines beliebigen Android-Kernel-R/W (CVE-2019-2215) demonstriert. Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t ist ein Proof of Concept. Es sollte NICHT auf Ihrem persönlichen Gerät mit wertvollen Benutzerdaten verwendet werden. Es wurde nur auf einem Pixel 2 getestet. Die Ausführung auf einem anderen Gerät / Kernel führt wahrscheinlich zu einem Absturz oder sogar Datenverlust. Installieren Sie KEINE zusätzlichen Magisk-Umgebungsdateien und aktualisieren Sie Magisk nicht, wenn Sie dazu aufgefordert werden, da dies den Boot patcht, DM-Verity beim nächsten Boot bricht und wahrscheinlich zu Datenverlust führt, wenn Sie neu flashen müssen.

Es werden keine vorgefertigten APKs bereitgestellt, um zu vermeiden, dass Leute ihr Gerät beschädigen. Erstellen Sie es selbst und passen Sie es an Ihr spezifisches Gerät an!

Hinweise

  • Der Exploit für CVE-2019-2215 befindet sich unter native/poc.c. Kompilieren Sie dies mit dem Android NDK.
  • Native Binärdateien (Magisk + Exploit) sind im APK unter app/src/main/res/raw gebündelt. Fügen Sie diese hinzu oder ersetzen Sie sie durch gerätespezifischen Code.
  • Der YOLO-Installer™ für Magisk befindet sich unter app/src/main/res/raw/magisk_install und wurde nur auf einem AArch64 Pixel 2 mit Android Q getestet. Ihre Ergebnisse können abweichen.

Einschränkungen

  • Magisk war nie dafür gedacht, ohne ein gepatchtes Boot-Image installiert zu werden
  • Die Magisk-Installation erfolgt nur im Core-Modus
  • Die SU-Benachrichtigungen der Magisk-App scheinen nicht zu funktionieren, da der request-Intent nicht durchkommt. Ich habe ihn während des SU-Timeout-Fensters manuell per ADB mit dem Befehl gesendet: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, wobei APP_ID der Paketname des installierten Magisk-Managers und SOCKET_ID der lauschende Socket des magisk-Daemons ist (ermittelt mit lsof | grep magisk | grep ' @' in einer Root-Shell).

Verwandtes

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
Tool herunterladen