Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CRACK12 — Rooten eines ATOZEE P12 unter Android 14 mithilfe von CVE-2022-38694 — weil fastboot oem unlock Nein sagte, haben wir einen anderen Weg gefunden. | Kitploit
Tools/GitHubGitHub/phlegmelm/crack12
Android-SicherheitPrivilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsMobile SicherheitRed Teaming
GitHubphlegmelm/crack12

CRACK12

Rooten eines ATOZEE P12 unter Android 14 mithilfe von CVE-2022-38694 — weil fastboot oem unlock Nein sagte, haben wir einen anderen Weg gefunden.

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CRACK12

Rooten eines ATOZEE P12 unter Android 14 mit CVE-2022-38694 — weil fastboot oem unlock Nein sagte, haben wir einen anderen Weg gefunden.


Was ist das überhaupt

Also, es gibt dieses Tablet. Das ATOZEE P12. Du hast noch nie davon gehört. Niemand. Es kostet so um die 80 Dollar und der Name des Herstellers klingt, als wäre jemand auf einer Tastatur eingeschlafen. Es läuft mit Android 14, hat einen Unisoc-Chip, der niemanden interessiert, und war mit einer App namens com.guanhong.guanhongpcb vorinstalliert, deren Zweck wir immer noch nicht kennen.

Wir wollten es rooten.

Der Bootloader sagte Nein.

Wir haben es trotzdem gemacht.


Die Saga

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 results found

$ cry

Dann haben wir adb shell getprop ro.board.platform ausgeführt und ums9230 erhalten. Es stellte sich heraus, dass Unisoc ein kleines Geschenk in ihrem Bootloader hinterlassen hat. CVE-2022-38694. TomKing062 hat es gefunden. Wir haben es genutzt. Das Tablet hat geweint. Wir haben gewonnen.


Gerätespezifikationen (für die Neugierigen)


Voraussetzungen

Bevor du irgendetwas ausführst, stelle sicher, dass du Folgendes hast:

  • ein Gehirn — optional, aber empfohlen
  • ein USB-Kabel, das wirklich Daten überträgt — nicht das aus einem Hotelzimmer
  • Windows 10/11 — sorry, Linux-Nutzer, das Exploit-Tool ist nur für Windows. Geh raus, fass Gras an und komm mit einer VM zurück
  • Android Platform Tools — adb und fastboot in deinem PATH. Wenn du nicht weißt, was PATH bedeutet, lies zuerst DOWNLOADS.md
  • die richtigen Treiber — zwei verschiedene Treiber. Ja, zwei. Nein, sie sind nicht dieselben. Ja, das ist wichtig.
  • Geduld — das Unlock-Skript wird "waiting to connect" sagen und du wirst in Panik geraten. Tu es nicht.

Ordnerstruktur

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← the goods (download separately, see DOWNLOADS.md)
├── sprd_driver\        ← unisoc usb driver (also download separately)
├── firmware\           ← boot.bin lives here (script grabs it for you)
├── magisk\             ← magisk.apk + your patched boot image
├── backup\             ← for your files before the inevitable wipe
└── scripts\            ← helper scripts

Wie du es tatsächlich machst

Schritt 0 — Umgebungscheck ausführen

Überspring das nicht. Im Ernst.

root@kitploit:~
scripts\verify_env.bat

Es prüft, ob du alles hast, bevor du irgendetwas brickst.

Schritt 1 — Bootloader entsperren

Das wird dein Gerät löschen. Sichere deine Sachen. Wir haben dich gewarnt.

root@kitploit:~
p12_autoroot.bat → option 1 (full auto) js so you know still hold volume down while waiting for connection

Oder wenn du es manuell machen und dich wie ein Hacker fühlen willst:

  • Öffne ein Terminal in unlock\unlocker\
  • Führe unlock_autopatch_9230.bat aus
  • Schalte das Tablet aus
  • Halte Volume Down gedrückt und schließe das USB-Kabel an
  • Installiere den SPRD-Treiber, wenn das unbekannte Gerät im Geräte-Manager erscheint
  • Du hast ungefähr 3 Sekunden. Viel Glück.
  • Beobachte, wie das Terminal brrr macht
  • Das Tablet löscht sich von selbst. Das ist normal. Zieh nicht den Stecker.

Schritt 2 — Boot-Image patchen

Das Unlock-Skript hat dein Stock-boot.bin freundlicherweise automatisch ausgespuckt. Nett von ihm.

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

Installiere Magisk auf dem Tablet, öffne es, tippe auf Installieren → Datei auswählen und patchen → wähle boot.bin. Es wird ein magisk_patched_*.img ausspucken. Hol es dir zurück:

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

Schritt 3 — Flashen

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

Ersetze boot_a durch boot_b, falls adb shell getprop ro.boot.slot_suffix _b zurückgegeben hat. Hat es wahrscheinlich nicht. Aber überprüfe es.

Schritt 4 — Überprüfen

root@kitploit:~
adb shell su -c "whoami"

Wenn dort root steht, hast du es geschafft. Wenn etwas anderes steht, schau in TROUBLESHOOTING.md und fass Gras an.


Dinge, die funktionieren

  • ✅ Root über Magisk 30.7
  • ✅ Zygisk
  • ✅ Shamiko (Root-Hiding)
  • ✅ Debloating (einschließlich der mysteriösen App guanhongpcb)
  • ✅ voller ADB-Zugriff
  • ✅ deine Schwester merkt nicht, dass das Tablet gerootet ist

Dinge, die nicht funktionieren

  • ❌ Custom-Boot-Animationen — /product ist erofs. Es ist schreibgeschützt. Es lacht dich aus. Magisk kann es auch nicht überlagern. Wir haben alles versucht. Es hat gewonnen. Akzeptier es.
  • ❌ vbmeta-Flash — wir haben es versucht. Das Tablet wurde kurzzeitig zu einem sehr teuren schwarzen Rechteck. Es hat sich erholt. Wir sind weitergezogen.
  • ❌ LineageOS — niemand hat es für diesen Chip gebaut. Vielleicht wirst du es. Wahrscheinlich nicht.

Die Boot-Warnung

Bei jedem Boot wirst du Folgendes sehen:

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

Es klingt beängstigend. Ist es nicht. Es verschwindet nach 5 Sekunden. Dein Tablet ist in Ordnung. Die Warnung ist nur Android, das ein Drama darum macht, dass du dein eigenes Gerät jetzt selbst besitzt.


Enthaltene Skripte

SkriptWas es tut
p12_autoroot.batführt dich Schritt für Schritt durch den gesamten Root-Prozess mit Protokollierung
p12_root.batPost-Root-Werkzeugkasten — Debloaten, APKs installieren, Dateien übertragen, Neustartoptionen
scripts/verify_env.batprüft, ob deine Umgebung richtig eingerichtet ist, bevor du loslegst

Alle Skripte haben eine ANSI-farbcodierte TUI-Ausgabe und schreiben vollständige Sitzungsprotokolle, weil wir keine Barbaren sind.


Danksagungen

  • TomKing062 — hat CVE-2022-38694 gefunden und das Unlock-Tool gebaut. Ein echter Held.
  • topjohnwu — Magisk. Der GOAT. Kein weiterer Kommentar nötig.
  • LSPosed — Shamiko. Zum Verstecken unserer Verbrechen vor Google.
  • ATOZEE — dafür, dass sie ein Tablet so hart gesperrt haben, dass es zu einer Herausforderung wurde.

Haftungsausschluss

Dies wird ohne Gewähr bereitgestellt. Wenn du dein Tablet brickst, ist das deine Sache. Wir haben unseres kurzzeitig gebrickt und es war in Ordnung, aber wir machen keine Versprechen. Lies den Code, bevor du ihn ausführst. Gib uns nicht die Schuld. Du rootest ein No-Name-Billigtablet, keine Operation.

Viel Spaß. 🤙

Tool herunterladen
DingWert
ModellATOZEE P12 (ja, wirklich)
ChipsatzUnisoc UMS9230 (T615)
Android14
BuildUP1A.231005.007
SpeicherUFS
PartitionenA/B-Slots, dynamisch, erofs
Bootloaderwar gesperrt. ist es nicht mehr.