Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
root-sonim-xp3800 — aplicación que porta CVE-2019-2215 a arm32 y monta un binario su en /sbin con denylist + instalador de aplicaciones root. guía de firehose/Magisk incluida | Kitploit
Herramientas/GitHubGitHub/flipphoneguy/root-sonim-xp3800
Seguridad AndroidEscalada de PrivilegiosExplotaciónPentesting de Apps MóvilesSeguridad MóvilAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
flipphoneguy/root-sonim-xp3800

root-sonim-xp3800

aplicación que porta CVE-2019-2215 a arm32 y monta un binario su en /sbin con denylist + instalador de aplicaciones root. guía de firehose/Magisk incluida

Ver Repositorio
113hace 1 mesAún no revisado

Root Sonim XP3800

Acceso root para el Sonim XP3800. Hay dos métodos disponibles: elige el que mejor se adapte a tu situación.

Aplicación de administración root

La aplicación de administración root explota CVE-2019-2215 (una vulnerabilidad de kernel use-after-free en binder) para obtener root directamente en el dispositivo. No se necesita ordenador, ni desbloquear el bootloader, ni flashear. El binario del exploit es un puerto ARM32 desde cero dirigido al kernel 3.18.71 del XP3800: cada offset de estructura del kernel se obtuvo mediante ingeniería inversa del binario del kernel del dispositivo.

Instala el APK mediante ADB (el XP3800 bloquea la instalación de APKs desde el propio dispositivo), pulsa Instalar y el root se escribe permanentemente en /system/bin/su. El root persiste tras reinicios sin ningún servicio de arranque ni proceso en segundo plano: el binario simplemente está ahí, como cualquier otro comando del sistema.

root@kitploit:~
adb install RootManager.apk

Cómo funciona

La primera vez que se invoca su después de un arranque, ejecuta el exploit del kernel (~1.2 segundos) y genera un demonio root persistente. Cada llamada posterior a su se conecta al demonio al instante (~0.13 segundos) — sin exploit, sin manipulación del kernel. El demonio ingresa al espacio de nombres de montaje del PID 1 mediante setns(), por lo que los comandos tienen acceso completo al sistema de archivos, incluido /system.

El exploit se serializa con flock() para evitar ejecuciones concurrentes (que provocarían un pánico en el kernel) y reintenta hasta 3 veces en caso de fallo.

Características

  • Root persistente — su se instala en /system/bin de forma permanente. No es tmpfs, no hay receptor de arranque; sobrevive a reinicios y restablecimientos de fábrica.
  • /system escribible — El XP3800 no tiene dm-verity. /system es ext4 plano, se puede remontar libremente en lectura/escritura. Los cambios persisten tras reinicios.
  • Instalador de aplicaciones root — Instala APKs y APKs divididas (XAPK) usando root, ya que el XP3800 bloquea la instalación de aplicaciones sin ADB. También se registra como manejador de archivos APK desde los administradores de archivos.
  • Eliminar MDM de Verizon — Elimina el estado de propietario del dispositivo de com.verizon.mdm.basicphone de Verizon y lo desactiva (o lo restaura). Consulta Eliminación de MDM de Verizon. Créditos: @anonymousfliphones
  • Arquitectura de demonio — El exploit se ejecuta una vez por arranque; el demonio maneja todas las solicitudes posteriores. El demonio está protegido del eliminador de memoria baja de Android (oom_score_adj = -1000). Consulta El demonio.
  • Lista de bloqueo — Bloquea aplicaciones específicas para que no usen su. Filtra por Usuario/Sistema/Todas, busca por nombre o paquete.
  • Diagnóstico de instalación — Visualiza los registros de instalación y vuelve a ejecutar el exploit con registro detallado desde la pantalla Acerca de.

Uso

Control de acceso

El binario su tiene una lista de bloqueo incorporada. De forma predeterminada, cualquier aplicación puede usar su a menos que esté en la lista de bloqueo. Administra la lista de bloqueo desde la pantalla principal de la aplicación: marca la casilla junto a cualquier aplicación para bloquearla.

Termux y el shell ADB (uid 2000) siempre están permitidos independientemente de la lista de bloqueo. Se admiten entradas comodín como com.example.*.

Método Magisk

La alternativa es flashear una imagen de arranque modificada mediante el modo EDL de Qualcomm y QFIL.

Detalles importantes:

  • Usa Magisk 24.0.0 específicamente. Deja todas las opciones de Magisk en sus valores predeterminados: no actives ninguna.
  • La imagen de arranque debe provenir de tu dispositivo. Extráela mediante EDL/QFIL, o usa esta aplicación + dd una vez que tengas root. No descargues imágenes de arranque de Internet — otras variantes o versiones de firmware pueden no coincidir con tu dispositivo y podrían no arrancar.
  • Si el selector de archivos de Magisk no funciona en el XP3800 (a veces no funciona), prueba con otra aplicación de administrador de archivos como FX, o modifica la imagen de arranque desde otro teléfono que tenga Magisk 24.0.0 instalado.

Modificar /system

El XP3800 no tiene dm-verity — la partición /system es un sistema de archivos ext4 plano sin verificación de integridad. La bandera androidboot.veritymode=enforcing está establecida en la línea de comandos del kernel, pero es completamente inoperante: no hay dispositivos de mapeo de dm-verity, ni partición vbmeta, ni árbol hash.

root@kitploit:~
su -c "mount -o remount,rw /system"
# haz tus cambios
su -c "mount -o remount,ro /system"

Los cambios persisten tras reinicios. Ten cuidado con lo que eliminas — borrar el archivo de sistema equivocado puede hacer que el dispositivo entre en un bucle de arranque.

Compilación

Requiere Termux con aapt2, ecj, d8, apksigner, zip y ~/.android/{android.jar,framework-res.apk,debug.keystore}.

root@kitploit:~
./build.sh

Salida: RootManager.apk

Detalles técnicos

El exploit y su implementación están documentados en detalle:

  • CVE-2019-2215: El exploit explicado — La vulnerabilidad, todos los conceptos de fondo y la cadena de escalado completa desde UAF hasta root
  • El puerto ARM32 — Lo que se rompe en ARM de 32 bits y cómo se soluciona
  • El demonio — Cómo el demonio proporciona root persistente sin volver a ejecutar el exploit
  • Eliminación de MDM de Verizon — Cómo funciona la eliminación y restauración del propietario del dispositivo

Aviso legal

Este software se proporciona tal cual, sin garantía alguna. El autor no asume ninguna responsabilidad por dispositivos brickeados, rotos o dañados de cualquier otra forma. Úsalo bajo tu propio riesgo.

Licencia

GPLv3

Descargar herramienta
  • Autoactualización — Comprueba en GitHub Releases si hay versiones más recientes y las instala mediante root.
  • Amigable con el D-pad — Navegación completa con teclado/D-pad con estados de enfoque visibles.
  • ComandoDescripción
    suShell root interactivo (conserva el entorno del que llama)
    su -c 'cmd'Ejecuta un comando como root (usa el shell del sistema y PATH)
    su cmdIgual que -c
    su -p -c 'cmd'Ejecuta un comando conservando todo el entorno del que llama
    su --preserve-environment -c 'cmd'Igual que -p
    su -s bash -c 'cmd'Especifica el shell
    su --daemonInicia el demonio root manualmente (requiere root)
    su --mount-masterAceptado por compatibilidad (no operación — el demonio ya tiene el espacio de nombres de montaje completo)
    su -vSalida detallada del exploit