Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
qu1ckr00t — Una aplicación PoC que demuestra el poder de una R/W arbitraria del kernel de Android. | Kitploit
Herramientas/GitHubGitHub/grant-h/qu1ckr00t
Seguridad AndroidEscalada de PrivilegiosExplotaciónPost-ExplotaciónExplotación de Binarios
GitHubgrant-h/qu1ckr00t

qu1ckr00t

Una aplicación PoC que demuestra el poder de una R/W arbitraria del kernel de Android.

Ver Repositorio
444142hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

qu1ckr00t

Una aplicación de PoC que demuestra el poder de un R/W arbitrario del kernel de Android (CVE-2019-2215). Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t es una PRUEBA DE CONCEPTO. NO debe usarse en tu dispositivo personal con datos de usuario valiosos. Solo se ha probado en un Pixel 2. Ejecutarlo en cualquier otro dispositivo/kernel probablemente provocará un bloqueo o incluso pérdida de datos. NO instales archivos adicionales del entorno de Magisk ni actualices Magisk si se te solicita, ya que esto parcheará el boot, rompiendo DM-Verity en el siguiente arranque y probablemente causando pérdida de datos cuando necesites reflashear.

No se proporcionan APK precompilados para evitar que la gente estropee su dispositivo. ¡Compílalo y adáptalo a tu dispositivo específico!

Notas

  • El exploit para CVE-2019-2215 está en native/poc.c. Compila esto con el Android NDK.
  • Los binarios nativos (Magisk + exploit) se incluyen en el APK en app/src/main/res/raw. Añádelos o reemplázalos con código específico del dispositivo.
  • El instalador YOLO-installer™ para Magisk está en app/src/main/res/raw/magisk_install y solo se ha probado en un Pixel 2 AArch64 con Android Q. Los resultados pueden variar.

Limitaciones

  • Magisk nunca fue diseñado para instalarse sin una imagen de boot parcheada
  • La instalación de Magisk es solo en modo core
  • Las notificaciones de SU de la aplicación Magisk parecen no funcionar porque el intent request no llega a su destino. Lo envié manualmente durante la ventana de tiempo de espera de SU usando ADB y el comando: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, donde APP_ID es el nombre del paquete del administrador de Magisk instalado y SOCKET_ID es el socket de escucha del demonio magisk (que se encuentra usando lsof | grep magisk | grep ' @' en una shell root)

Relacionados

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
Descargar herramienta