
QuestStack — Actualizado!
Desbloquea el bootloader del Meta Quest 1 y obtén acceso root usando GhostLock + CVE-2021-1931.
QuestStack
QuestStack es un proyecto de desbloqueo de bootloader y obtención de root para Meta Quest.
Mediante la cadena de escalada de privilegios GhostLock y la vulnerabilidad CVE-2021-1931 de ABL/fastboot, QuestStack ofrece una forma de obtener acceso root en el firmware más reciente de Quest 1, arrancar temporalmente con un ABL vulnerable y desbloquear el bootloader del dispositivo.
El proyecto combina investigación de firmware de Quest, acceso root, manipulación de ranuras A/B, modificación de ABL, explotación de fastboot, copias de seguridad y verificación en un único flujo de trabajo automatizado diseñado para dar a desarrolladores y entusiastas el control total sobre el hardware de Quest 1.
Detalles Actuales
Estado: Publicado
90 HZ posible. Consulta el Discord a continuación
QuestStack está disponible actualmente como aplicación de escritorio para Windows, Linux y macOS.
La versión actual incluye una interfaz gráfica completa, detección automática de dispositivos, copias de seguridad verificadas, comprobaciones de integridad SHA-256, gestión automática de ranuras y lógica de recuperación.
Antes de Empezar
Compatible
- ✅ Quest 1
- ✅ Firmware:
49845030443200410(Último) - ✅ Quest 2 (Solo versión web)
- ✅ Firmware:
50670960048600150
No Compatible
- ❌ Quest Pro
- ❌ Cualquier otro visor
QuestStack comprueba el dispositivo conectado antes de permitir que comience el proceso completo.
La compilación del firmware, la información del producto Quest, la huella digital y el estado de la ranura A/B se verifican automáticamente para reducir la posibilidad de ejecutar el proceso en el dispositivo equivocado.
Versión Web
Si prefieres hacerlo con la web en lugar de la aplicación, usa:
https://quest1-unlock.skystate.ch/
Créditos: Darknight
La versión web es una implementación independiente y no ofrece necesariamente el mismo flujo de trabajo, sistema de copias de seguridad ni funciones de recuperación que la versión de escritorio.
Requisitos
Si tu dispositivo no tiene la versión de firmware requerida, reinicia en Modo de actualización USB y carga lateralmente el paquete de firmware necesario:
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Después de instalar el firmware, inicia el visor normalmente y asegúrate de que ADB / la depuración USB esté habilitada.
Instrucciones
- Inicia el Quest normalmente.
- Conéctalo a tu ordenador mediante USB.
- Permite la depuración USB si se te solicita.
- Inicia QuestStack.
- Espera a que se detecte el visor.
- Asegúrate de que QuestStack indique que el dispositivo es compatible.
- Selecciona Proceso Completo.
- Pulsa Iniciar.
- Lee la advertencia antes de continuar.
- Mantén el visor conectado hasta que QuestStack termine.
El proceso completo restablecerá el visor a los valores de fábrica.
QuestStack se encarga del resto del proceso automáticamente.
Qué Hace QuestStack
Durante el proceso completo, QuestStack:
- Detecta el visor conectado.
- Verifica que sea un Quest compatible.
- Verifica el firmware requerido y la huella digital del dispositivo.
- Detecta la ranura A/B actualmente activa.
- Descarga y verifica los archivos necesarios.
- Obtiene acceso root temporal mediante GhostLock / ionstack.
- Crea una copia de seguridad verificada de la ranura inactiva.
- Envía los archivos de firmware vulnerable necesarios al visor.
- Flashea el firmware de arranque vulnerable en la ranura inactiva.
- Lee las particiones flasheadas y las verifica.
- Cambia a la ranura vulnerable.
- Reinicia directamente en fastboot.
- Realiza el desbloqueo del bootloader mediante CVE-2021-1931.
- Verifica que el bootloader esté realmente desbloqueado.
- Restaura la ranura original.
- Restablece el visor a los valores de fábrica.
- Reinicia de nuevo en Android.
Si algo falla antes de que se active la ranura vulnerable, QuestStack se detiene sin cambiar a ella.
Si algo falla después de que se haya activado la ranura vulnerable, QuestStack intenta restaurar la ranura original automáticamente.
Copias de Seguridad
Antes de modificar la ranura inactiva, QuestStack crea una copia de seguridad persistente de las particiones afectadas en tu ordenador.
Las copias de seguridad incluyen información como:
- Número de serie del dispositivo
- Modelo del dispositivo
- Huella digital del firmware
- Información de la ranura
- Tamaños de partición
- Hashes SHA-256
QuestStack compara el hash SHA-256 de cada partición copiada con el dispositivo de bloque original antes de marcar la copia de seguridad como válida.
Las copias de seguridad incompletas no se tratan como copias de seguridad válidas.
Las copias de seguridad verificadas existentes se pueden consultar desde la pestaña Copias de Seguridad dentro de QuestStack.
Verificación SHA-256
QuestStack verifica archivos importantes durante todo el proceso.
La verificación SHA-256 se utiliza actualmente para:
- Archivo de firmware
- Imágenes de firmware
- Exploit de root ionstack
- Herramientas ADB y fastboot incluidas
- Archivos enviados al visor
- Copias de seguridad de particiones
- Particiones flasheadas
Si un archivo requerido no coincide con su hash esperado, QuestStack se detendrá en lugar de continuar.
Seguridad de la Ranura A/B
QuestStack realiza la degradación en la ranura inactiva.
La ranura Android actualmente arrancada no se toca durante el proceso de degradación.
Antes de cambiar de ranura, QuestStack verifica que el firmware vulnerable se haya escrito correctamente.
Después de que el bootloader se haya desbloqueado, QuestStack vuelve a la ranura original antes de borrar y reiniciar el visor.
Esto significa que la ranura vulnerable solo se usa temporalmente para el proceso de desbloqueo.
Modo Solo Desbloqueo
QuestStack también incluye un modo Solo Desbloqueo.
Este modo está pensado para un visor que ya está ejecutando el ABL vulnerable y ya está en fastboot.
El modo Solo Desbloqueo no:
- Obtiene root
- Flashea firmware
- Modifica la ranura activa
- Crea la copia de seguridad de degradación normal
- Restablece el visor a los valores de fábrica
- Reinicia el visor automáticamente
Usa este modo solo si ya sabes que el visor está ejecutando el ABL vulnerable correcto.
Recuperación
QuestStack contiene lógica de recuperación automática para fallos que ocurren después de que se haya activado la ranura vulnerable.
Si es posible, el programa cambiará el visor de nuevo a la ranura original automáticamente.
Si la recuperación automática de la ranura falla, no continúes arrancando la ranura vulnerable a ciegas.
Mantén el visor conectado, conserva la copia de seguridad creada por QuestStack y revisa los registros antes de hacer cualquier otra cosa.
Para obtener ayuda, usa el servidor de Discord enlazado a continuación.
Soporte
Si buscas ayuda, considera unirte a este servidor:
También puedes encontrar debates sobre modificaciones de Quest, 90 Hz, recuperación y otros experimentos allí.
Especulaciones
Ninguna por el momento.
Créditos
Construido utilizando investigación y herramientas de las comunidades de seguridad de Android y desarrollo de RV, específicamente (FreeXR), incluido el trabajo previo de desbloqueo del bootloader de Quest de darknight:
https://github.com/darknight1050/quest-bootloader-unlocker
Crédito adicional para los investigadores y desarrolladores detrás de GhostLock, ionstack y los demás trabajos que hicieron posible el root y el desbloqueo del bootloader de Quest moderno.
Licencia
QuestStack está licenciado bajo la Licencia Pública General de GNU v3.0.
Consulta LICENSE para más detalles.
Aviso Legal
Este proyecto se proporciona con fines educativos y de investigación.
Modificar el estado del bootloader, flashear firmware de arranque o cambiar el software del sistema puede afectar permanentemente a tu dispositivo.
QuestStack incluye copias de seguridad, verificación y comprobaciones de recuperación para reducir el riesgo, pero aún existe la posibilidad de pérdida de datos o de que el dispositivo no arranque.
Úsalo bajo tu propio riesgo.