Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CRACK12 — rootear un ATOZEE P12 en Android 14 usando CVE-2022-38694 — porque fastboot oem unlock dijo que no, así que encontramos otra forma. | Kitploit
Herramientas/GitHubGitHub/phlegmelm/crack12
Seguridad AndroidEscalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad MóvilRed Teaming
GitHubphlegmelm/crack12

CRACK12

rootear un ATOZEE P12 en Android 14 usando CVE-2022-38694 — porque fastboot oem unlock dijo que no, así que encontramos otra forma.

Ver Repositorio
4hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CRACK12

rooteando un ATOZEE P12 en Android 14 con CVE-2022-38694 — porque fastboot oem unlock dijo no, así que encontramos otra forma.


qué rayos es esto

resulta que hay esta tablet. la ATOZEE P12. nunca has oído hablar de ella. nadie lo ha hecho. cuesta como $80 y el nombre del fabricante suena como si alguien se hubiera quedado dormido sobre un teclado. corre Android 14, tiene un chip Unisoc que a nadie le importa, y vino precargada con una app llamada com.guanhong.guanhongpcb cuyo propósito aún no conocemos.

queríamos rootearla.

el bootloader dijo no.

lo hicimos de todas formas.


la saga

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 results found

$ cry

después ejecutamos adb shell getprop ro.board.platform y obtuvimos ums9230. resulta que Unisoc dejó un pequeño regalo en su bootloader. CVE-2022-38694. TomKing062 lo encontró. lo usamos. la tablet lloró. ganamos.


especificaciones del dispositivo (para los curiosos)


requisitos previos

antes de ejecutar nada, asegúrate de tener:

  • un cerebro — opcional pero recomendado
  • un cable USB que realmente transfiera datos — no el de una habitación de hotel
  • Windows 10/11 — lo siento, usuarios de linux, la herramienta del exploit es solo para windows. sal a tocar el pasto y vuelve con una VM
  • Android Platform Tools — adb y fastboot en tu PATH. si no sabes qué significa PATH, lee DOWNLOADS.md primero
  • los drivers correctos — dos drivers diferentes. sí, dos. no, no son lo mismo. sí, esto importa.
  • paciencia — el script de desbloqueo dirá "esperando conexión" y entrarás en pánico. no lo hagas.

estructura de carpetas

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← the goods (download separately, see DOWNLOADS.md)
├── sprd_driver\        ← unisoc usb driver (also download separately)
├── firmware\           ← boot.bin lives here (script grabs it for you)
├── magisk\             ← magisk.apk + your patched boot image
├── backup\             ← for your files before the inevitable wipe
└── scripts\            ← helper scripts

cómo hacerlo en realidad

paso 0 — ejecuta el verificador de entorno

no te saltes esto. en serio.

root@kitploit:~
scripts\verify_env.bat

comprueba si tienes todo antes de que brickees algo.

paso 1 — desbloquea el bootloader

esto borrará tu dispositivo. haz copia de seguridad de tus cosas. te lo advertimos.

root@kitploit:~
p12_autoroot.bat → option 1 (full auto) js so you know still hold volume down while waiting for connection

o si quieres hacerlo manualmente y sentirte como un hacker:

  • abre una terminal en unlock\unlocker\
  • ejecuta unlock_autopatch_9230.bat
  • apaga la tablet
  • mantén presionado el botón de bajar volumen y conecta el usb
  • instala el driver SPRD cuando aparezca el dispositivo desconocido en el administrador de dispositivos
  • tienes aproximadamente 3 segundos. buena suerte.
  • mira cómo el terminal hace brrr
  • la tablet se borra sola. esto es normal. no la desconectes.

paso 2 — parchea la imagen de arranque

el script de desbloqueo, servicial, volcó tu boot.bin de stock automáticamente. muy amable de su parte.

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

instala Magisk en la tablet, ábrela, toca instalar → selecciona y parchea un archivo → elige boot.bin. te escupirá un magisk_patched_*.img. tráelo de vuelta:

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

paso 3 — flashea

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

reemplaza boot_a por boot_b si adb shell getprop ro.boot.slot_suffix devolvió _b. probablemente no lo hizo. pero compruébalo.

paso 4 — verifica

root@kitploit:~
adb shell su -c "whoami"

si dice root lo lograste. si dice cualquier otra cosa, revisa TROUBLESHOOTING.md y sal a tocar el pasto.


lo que funciona

  • ✅ root vía Magisk 30.7
  • ✅ Zygisk
  • ✅ Shamiko (ocultar root)
  • ✅ desbloat (incluyendo la misteriosa app guanhongpcb)
  • ✅ acceso completo a ADB
  • ✅ que tu hermana no sepa que la tablet está rooteada

lo que no funciona

  • ❌ animaciones de arranque personalizadas — /product es erofs. es de solo lectura. se ríe de ti. Magisk tampoco puede superponerlo. probamos de todo. ganó. acéptalo.
  • ❌ flashear vbmeta — lo intentamos. la tablet se convirtió brevemente en un rectángulo negro muy caro. se recuperó. seguimos adelante.
  • ❌ LineageOS — nadie lo ha compilado para este chip. quizá tú lo harás. probablemente no.

el aviso de arranque

en cada arranque verás:

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

suena aterrador. no lo es. desaparece después de 5 segundos. tu tablet está bien. el aviso es solo Android dramatizando por el hecho de que ahora eres dueño de tu propio dispositivo.


scripts incluidos

scriptqué hace
p12_autoroot.batte guía por todo el proceso de root fase por fase con registro de logs
p12_root.batkit post-root — desbloat, instalar apks, push/pull de archivos, opciones de reinicio
scripts/verify_env.batcomprueba que tu entorno esté configurado correctamente antes de empezar

todos los scripts tienen salida TUI con códigos de color ANSI y escriben registros completos de la sesión porque no somos salvajes.


créditos

  • TomKing062 — encontró CVE-2022-38694 y construyó la herramienta de desbloqueo. un héroe de verdad.
  • topjohnwu — Magisk. el GOAT. no se necesitan más comentarios.
  • LSPosed — Shamiko. por esconder nuestros crímenes de Google.
  • ATOZEE — por hacer una tablet tan bloqueada que se convirtió en un reto.

descargo de responsabilidad

esto se proporciona tal cual. si brickeas tu tablet, es tu problema. nosotros brickeamos la nuestra brevemente y estuvo bien, pero no prometemos nada. lee el código antes de ejecutarlo. no nos culpes. estás rooteando una tablet genérica barata, no realizando una cirugía.

que te diviertas. 🤙

Descargar herramienta
cosavalor
modeloATOZEE P12 (sí, en serio)
chipsetUnisoc UMS9230 (T615)
android14
buildUP1A.231005.007
almacenamientoUFS
particionesA/B slots, dynamic, erofs
bootloaderestaba bloqueado. ya no.