Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — Desbloqueo del bootloader mediante el método FDL1 de CVE-2022-38694 | Kitploit
Herramientas/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
Seguridad de Sistemas EmbebidosExplotaciónIngeniería InversaHacking de HardwareSeguridad MóvilAnálisis de Firmware
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — Desbloqueo del bootloader mediante el método FDL1 de CVE-2022-38694

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7h 25mAún no revisado

Desbloqueo del Bootloader Vankyo S30

Desbloquea el bootloader en una Vankyo MatrixPad S30 (Unisoc SC9863A) usando el método CVE-2022-38694 FDL1.

El BootROM de la S30 acepta FDL1 sin firmar en modo descarga sin requerir el bypass ROP, lo que simplifica significativamente el desbloqueo.

Inicio Rápido

root@kitploit:~
./unlock.sh --prebuilt    # Usar binarios precompilados (sin necesidad de compilación)
./unlock.sh --source      # Compilar desde el código fuente (requiere firmware PAC + distrobox)

Después de desbloquear, verifica:

root@kitploit:~
./verify.sh

Dos Rutas

RutaRequisitosComando
PrecompiladaNinguno (binarios incluidos)./unlock.sh --prebuilt
Compilar desde el código fuenteFirmware PAC, distrobox, build-essential, libusb-dev./unlock.sh --source

Requisitos Previos

  • Host Linux con usbutils (lsusb) y libusb
  • Cable USB (con capacidad de datos)
  • La tableta S30, apagada
  • Para compilaciones desde el código fuente: un archivo de firmware PAC de Vankyo S30 (ver repositorio vankyo-s30-vendor-pac)

Entrar en Modo Descarga

  1. Apaga la tableta por completo
  2. Mantén presionado Bajar Volumen
  3. Presiona el botón de reinicio empotrado junto al botón de encendido (usa un clip)
  4. Suelta el botón de reinicio, luego suelta Bajar Volumen
  5. Verifica: lsusb | grep 1782 debería mostrar 1782:4d00

Secuencia de Desbloqueo

El script interactivo te guía a través de 5 fases:

  1. Copia de seguridad y borrado de SPL — lee y guarda el splloader/uboot original, borra el SPL
  2. Escribir u-boot parcheado — flashea fdl2-cboot.bin que llama a set_lock_status(1)
  3. Enviar spl-unlock — envía el SPL parcheado (generalmente innecesario con el método FDL1)
  4. Verificar desbloqueo — lee miscdata para confirmar que los datos de desbloqueo fueron escritos
  5. Restaurar originales — escribe de nuevo el splloader/uboot original, limpia misc

Documentación

Consulta docs/ para:

  • GUIDE.md — guía completa de desbloqueo con detalles técnicos
  • CVE-2022-38694-ANALYSIS.md — análisis de la vulnerabilidad del exploit
  • CHAIN_OF_TRUST.md — documentación de la cadena de arranque de Unisoc
  • HANDOFF-full.md — notas de investigación sobre el bypass de AVB
  • Análisis completo del exploit, documentos de formato y registros históricos

Estructura del Repositorio

root@kitploit:~
unlock.sh          — script interactivo guiado de desbloqueo
verify.sh          — verifica el estado del desbloqueo
prebuilt/          — binarios precompilados (sin necesidad de compilación)
source/            — scripts de compilación desde el código fuente + código fuente del exploit CVE-2022-38694
exploit-artifacts/  — imágenes de experimentos de bypass AVB FDL2
docs/              — guías, análisis y registros históricos
Descargar herramienta