Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2019-2215-markw — Exploit para CVE-2019-2215 para obtener root temporal en dispositivos Xiaomi MIUI, lo que permite desbloquear el bootloader y realizar modificaciones del sistema. | Kitploit
Herramientas/GitHubGitHub/begitdj/cve-2019-2215-markw
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubbegitdj/cve-2019-2215-markw

cve-2019-2215-markw

Exploit para CVE-2019-2215 para obtener root temporal en dispositivos Xiaomi MIUI, lo que permite desbloquear el bootloader y realizar modificaciones del sistema.

Ver Repositorio
1hace 5 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bad Binder para markw

[!CAUTION] Todo lo que hagas es bajo tu propio riesgo. No soy responsable de tu dispositivo dañado.

Adaptado con Deepseek V4 Flash

Hecho para el último MIUI 10 Global.

Resumen

Objetivo principal: Obtener root temporal en el último miui oficial

El root se puede usar para flashear un aboot personalizado (que es lo que hice) para desbloquear sin cuenta Mi y otras tareas como desbloat.

Uso

  1. Compila bhsu98.c usando el compilador cruzado de NDK para arm64 o usa el binario precompilado del repositorio
  2. Ejecútalo usando cve-2215-root.sh

Ten en cuenta: El exploit es probabilístico. No garantiza obtener root al primer intento, y puede tomar hasta 10 intentos para tener éxito. No abras issues si el exploit no funciona de inmediato — solo reinicia e intenta de nuevo.

Desbloqueo No Oficial

Puedes desbloquear el dispositivo usando el método de este hilo

  1. Descarga _Patch_Locked_Bl.zip del hilo o del repositorio
  2. Descomprímelo
  3. Encuentra emmc_appsboot.mbn (es un aboot personalizado) en las subcarpetas
  4. Colócalo en el dispositivo usando adb push
  5. Desde el shell de root ejecuta
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/aboot bs=4096
  1. Repite pero para abootbak
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/abootbak bs=4096
  1. Sincroniza usando el comando sync desde root
  2. Reinicia a fastboot y ejecuta "fastboot oem unlock-go"

PD: Recomiendo verificar el checksum del archivo, pero es opcional

Descargar herramienta