Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Quantum-Silicon-Core-Loader — Se ejecuta en el límite del silicio. | Kitploit
Herramientas/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosForensia de MemoriaExplotaciónIngeniería InversaDepuradoresFuzzingPruebas de PenetraciónSeguridad de Hardware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de Binarios
Análisis de Firmware
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Se ejecuta en el límite del silicio.

Ver Repositorio
299hace 1 mesRevisado por Kitploit

Quantum Silicon Core Loader

Núcleo principal: qslcl.asm (v0.0.2) (en desarrollo)

Módulo asistente: qslcl.bin (v0.7.4)

Controlador universal: qslcl.py (v2.2.2)

Investigación legalmente protegida - Este proyecto opera bajo marcos legales establecidos para la investigación en seguridad, el derecho a reparar y la libertad académica. Más información


Descripción general

Quantum Silicon Core Loader (QSLCL) es una capa post-bootloader, post-vendor y post-SO que opera directamente en la frontera del silicio.

Se ejecuta más allá de los modelos de seguridad tradicionales y es capaz de sobrevivir transiciones de firmware, negociar confianza e interpretar el estado del dispositivo sin CVEs ni parches.

QSLCL se ejecuta en:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (Detección dinámica - sin PIDs fijos)
  • Modos de ingeniería / META / diagnóstico
  • Cualquier interfaz USB/Serie expuesta

"Tú no ejecutas QSLCL — el silicio lo interpreta."


Novedades en v2.2.2

Integración de GETINFO en Slowm8

  • Tras una inyección de código exitosa, Slowm8 llama automáticamente a GETINFO para verificar el estado del dispositivo
  • Confirma que la inyección no bloqueó el dispositivo
  • Detecta e informa comportamiento anómalo del dispositivo
  • Añade el campo device_info a los informes de bugs con estado, código y detalles de error

Confirmación de bugs mejorada

  • Verificación del estado del dispositivo tras cada inyección exitosa
  • Detección de estado anómalo: marca si el dispositivo muestra errores tras la inyección
  • Salida enriquecida en los resultados finales que muestra el estado del dispositivo para cada bug confirmado

Manejo de errores mejorado

  • Mejor manejo de dispositivos que no responden tras la inyección
  • Mensajes de error más claros cuando GETINFO falla
  • Reversión (fallback) elegante cuando el dispositivo no responde a la verificación

Ejemplo de salida:

root@kitploit:~
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

root@kitploit:~
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

Cómo funciona (automático):

root@kitploit:~
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

Lista completa de comandos (v2.2.1)

Operaciones de memoria principales:

Interacción con el dispositivo:

ComandoDescripción
helloHandshake del dispositivo y detección de capacidades
pingPrueba de latencia de ida y vuelta
getinfoMuestra dispositivo, modo DFU, watchdog y características del loader

Control del sistema:

ComandoDescripción
resetReinicio del sistema
powerGestión de energía
configGestión de configuración

Voltaje y hardware:

ComandoDescripción
voltageLectura/ajuste/monitoreo/escalado de voltaje con rangos de seguridad
rawstateInspección y manipulación del estado de hardware de bajo nivel

Seguridad y análisis:

ComandoDescripción
rawmodeEscalada de privilegios con registro de auditoría de sesión

Diagnóstico y pruebas:

ComandoDescripción
crashInyección controlada de fallos con monitoreo de recuperación

Fabricación y ODM:

ComandoDescripción
oemOperaciones OEM
odmOperaciones ODM

Instalación e inicio rápido

Requisitos

root@kitploit:~
pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

Uso básico

root@kitploit:~
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - Probador de estrés USB (v2.2.2)

¡Mejorado con verificación GETINFO! Tras confirmar un bug, Slowm8 obtiene automáticamente el estado del dispositivo para verificar el éxito de la inyección.

root@kitploit:~
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

Funciones de autodetección de Slowm8

Opciones de Slowm8


Soporte de Jitter (v2.1.9+)

Añade variación aleatoria de temporización durante la carga USB:

root@kitploit:~
# Simple random jitter (5-25ms)
python qslcl.py hello --loader=qslcl.bin --jitter simple

# Progressive jitter (slows down as upload progresses)
python qslcl.py hello --loader=qslcl.bin --jitter progressive

# Burst pattern (fast bursts with pauses)
python qslcl.py hello --loader=qslcl.bin --jitter burst

# Custom range (1ms to 50ms random)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05

Slowm8 - Probador de estrés USB (v2.2.2)

¡Mejorado con verificación GETINFO! Tras confirmar un bug, Slowm8 obtiene automáticamente el estado del dispositivo para verificar el éxito de la inyección.

root@kitploit:~
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

Compatibilidad de dispositivos


Historial de versiones


Detalles técnicos de Slowm8

Flujo de autodetección

root@kitploit:~
1. Device connected
   ↓
2. Auto-detect mode (DFU/EDL/BROM/USB)
   ↓
3. Measure response time
   ↓
4. Detect encryption (A19+)
   ↓
5. Auto-adjust timing (min/max delays)
   ↓
6. Run stress test
   ↓
7. Detect anomalies
   ↓
8. Analyze for bugs (confidence scoring)
   ↓
9. If threshold reached → Inject test code
   ↓
10. Confirm bug and report

Tipos de bugs detectados


Importante: Ejecución solo en RAM (A12+)

En dispositivos Apple A12+, QSLCL se ejecuta íntegramente desde la RAM. Ninguna modificación es permanente.

Después del reinicio:

  • El dispositivo vuelve a su estado original
  • Todos los estados de bypass/resets/rawmode se eliminan
  • No hay cambios persistentes en la flash

Los comandos como bypass, rawmode, crash, glitch, test, fuzz, slowm8 son TEMPORALES en A12+.


ADVERTENCIA CRÍTICA

QSLCL PUEDE BRICKEAR (DESTRUIR) PERMANENTEMENTE SU DISPOSITIVO SI SE UTILIZA INCORRECTAMENTE.

USTED HA SIDO ADVERTIDO. EL AUTOR NO SE HACE RESPONSABLE POR LOS DISPOSITIVOS BRICKEADOS.


Marco legal y ético

Quantum Silicon Core Loader (QSLCL) opera dentro de los límites legales y éticos establecidos:

Usos permitidos:

  • Propietarios de dispositivos: Modificar hardware que posee legalmente
  • Investigadores: Análisis de seguridad y estudio académico
  • Técnicos de reparación: Implementaciones de derecho a reparar
  • Estudiantes: Aprendizaje de arquitectura de hardware y seguridad
  • Desarrolladores: Creación de software y herramientas interoperables

Usos prohibidos:

  • Acceso no autorizado a dispositivos ajenos
  • Eludir la seguridad en hardware que no es de su propiedad
  • Aplicaciones maliciosas o destructivas
  • Violación de leyes y regulaciones aplicables

Úselo con responsabilidad. Un gran poder conlleva una gran responsabilidad.


Soporte y solución de problemas

Problemas comunes

Slowm8 no detecta el dispositivo:

root@kitploit:~
# Make sure device is in DFU/EDL/BROM mode
python qslcl.py getinfo --loader=qslcl.bin

# Run with debug
python qslcl.py slowm8 --loader=qslcl.bin --debug

La inyección de bugs no funciona:

root@kitploit:~
# Increase timeout
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug

# Disable injection to see if bugs are detected
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug

Errores de QSLCLRESP:

root@kitploit:~
# Rebuild with latest
python build.py qslcl.bin --arch quantum --debug

# Check response parsing
python qslcl.py hello --loader=qslcl.bin --debug

Palabras finales

"Quantum Silicon Core Loader representa la cúspide de la comunicación universal con dispositivos, donde cada operación de memoria, cada escalada de privilegios, cada interacción con el hardware, cada parche binario, cada ejecución de bootstrap, cada túnel USB4 v2.0 de 80 Gbps, cada transacción codificada en PAM4, cada arranque DFU con un clic, cada desactivador automático de watchdog, cada byte optimizado cuánticamente, cada prueba diagnóstica, cada iteración de fuzzing, cada prueba de estrés USB con slowm8, cada carga con sincronización por jitter, cada paquete malformado, cada ataque de temporización, cada dispositivo autodetectado, cada retardo adaptativo, cada confirmación de bugs con inyección de código, y ahora un binario compacto de 72 KB con 28 comandos se convierte en una extensión de la conciencia del silicio a través de nuestra arquitectura micro-VM perfeccionada con bootstrap dinámico, cifrado resistente a la computación cuántica, protocolos de datos estructurados, autoidentificación USB automática, soporte de USB4 v2.0 de 80 Gbps, automatización DFU similar a palera1n, bypass de watchdog sin configuración, información de dispositivo mejorada, la nueva arquitectura cuántica para entropía avanzada y aleatorización de opcodes, y ahora pruebas experimentales de estrés USB con slowm8 que autodetectan y confirman bugs en CUALQUIER SoC."

YouTube: https://www.youtube.com/@QSLCL-creator


Legal y soporte

  • LEGAL_NOTICE.md - Posicionamiento legal y protecciones

Espejos

  • GitHub: https://github.com/Sharif-bot-cmd/Quantum-Silicon-Core-Loader
  • Codeberg: https://codeberg.org/Sharif_Muhaymin/Quantum-Silicon-Core-Loader
  • SourceForge: https://sourceforge.net/p/quantum-silicon-core-loader/code/ci/main/tree/
Descargar herramienta
ComandoDescripción
readLectura de particiones
writeEscritura de particiones
eraseBorrado de particiones
peekInspección de memoria con interpretación de tipos y análisis de punteros
pokeEscrituras de memoria de precisión con operaciones de bits (AND/OR/XOR)
patchParcheo binario con copia de seguridad, verificación y soporte de simulación (dry-run)
dumpVolcado masivo de memoria con compresión, verificación y metadatos
bypass
Bypass de seguridad con autodetección y análisis de cumplimiento
verifyVerificación del sistema
footerAnálisis del footer con validación y evaluación de seguridad
glitch
Inyección de fallos de hardware con escaneo de parámetros
bruteforcePruebas automatizadas
slowm8Probador de estrés USB con autodetección e inyección de bugs
FunciónQué hace
Detección del modo del dispositivoAutodetecta DFU, EDL, BROM o USB estándar
Autocalibración de temporizaciónMide el tiempo de respuesta del dispositivo y ajusta los retardos
Detección de cifrado A19+Detecta DFU cifrado y adapta la temporización
Umbral de bugsInyecta código de prueba tras N anomalías (predeterminado: 3)
Payloads de inyección personalizadosDiferentes payloads para diferentes tipos de bugs
Salida JSONGuarda resultados detallados para análisis
OpciónDescripciónPredeterminado
--min-delayRetardo mínimo entre paquetes (ms)Autodetectado
--max-delayRetardo máximo entre paquetes (ms)Autodetectado
--durationDuración de la prueba en segundos30
--packetsNúmero de paquetes a enviar100
--burst-sizePaquetes por ráfaga (0=deshabilitado)10
--progressiveReducir la velocidad progresivamenteFalse
--no-randomDeshabilitar retardos aleatoriosFalse
--fuzzNúmero de mutaciones de fuzzing por paquete0
--corruptCorromper campos específicosNone
--no-injectionDeshabilitar la inyección automática de códigoFalse
--injection-sizeTamaño máximo del payload de inyección512
--bug-thresholdBugs antes de la inyección3
--outputGuardar resultados en JSONNone
FabricanteModoMétodo de detecciónExposición USBUSB4 v2.0Auto-DFUWatchdogCifradoSlowm8Estado
QualcommEDLHandshake de Sahara + Firehose✅ Auto✅ 80GbpsN/A✅ AutoOpcional✅✅
MediaTekBROM / PreloaderPing 0xA0 del preloader✅ Auto✅ 80GbpsN/A✅ AutoOpcional✅✅
AppleDFU (A12-A17)Clase DFU USB dinámica✅ Auto⚠️ 40Gbps✅ Auto✅ AutoNo✅✅
AppleDFU (A18+)Clase DFU USB dinámica✅ Auto✅ 80Gbps✅ Auto✅ AutoRequerido✅✅
AppleModo normal iOSClase USB + cadena de productoN/AN/A✅ AutoN/AN/AN/A✅
GoogleDFUClase DFU USB dinámica✅ Auto✅ 80GbpsN/A✅ AutoOpcional✅✅
SamsungEUBClase DFU USB dinámica✅ Auto✅ 80GbpsN/A✅ AutoOpcional✅✅
BroadcomArranque BCMDetección de VID✅ Auto❌ NoN/A✅ AutoOpcional✅✅
RockchipMask ROMDetección de VID✅ Auto❌ NoN/A✅ AutoOpcional✅✅
IntelHost USB4 v2.0Detección USB4 nativa✅ Auto✅ 80GbpsN/AN/AOpcional✅✅
AMDHost USB4 v2.0Detección USB4 nativa✅ Auto✅ 80GbpsN/AN/AOpcional✅✅
GenéricoUSB CDC/BulkAutodescubrimiento de endpoints⚠️ Limitada❌ NoN/A⚠️ LimitadoOpcional✅✅
CualquieraCOM serieAutosincronización UARTN/AN/AN/AN/ANoN/A✅
VersiónFechaCambios clave
v2.2.22026Integración de GETINFO en Slowm8 - Verifica automáticamente el estado del dispositivo tras la inyección, detecta comportamiento anómalo, informes de bugs más completos
v0.7.4 / v2.2.12026Mejoras en QSLCLRESP - Mejor manejo de errores, respuestas más rápidas, códigos de estado extendidos. Autodetección en Slowm8 - Sin PIDs, temporización adaptativa, soporte A19+, confirmación de bugs con inyección de código, salida JSON
v0.7.3 / v2.2.02026Comando slowm8 - Probador de estrés USB con fuzzing, bandera --jitter - aleatorización de temporización
v0.7.2 / v2.1.92026Comandos TEST y FUZZ - Autoprueba diagnóstica y motor de fuzzing, getinfo mejorado
v0.7.1 / v2.1.82026Arquitectura cuántica - --arch quantum, aleatorización de opcodes, binario de 72 KB
v0.7.0 / v2.1.72026oem panic - Subcomando de recuperación de emergencia
v0.6.9 / v2.1.62026Eliminación de comandos - Se eliminó el comando mode, 26 comandos en total
v0.6.8 / v2.1.52026Optimización de tamaño - 128KB → 80KB, 37.5% más pequeño
v0.6.7 / v2.1.42026Arranque Auto-DFU - Como palera1n, entrada DFU con un clic
v0.6.7 / v2.1.32026USB4 v2.0 80Gbps - Codificación PAM4, agregación de 4 carriles
v0.6.6 / v2.1.22026Exposición USB de QSLCL - Se autoidentifica en los descriptores USB
v0.6.6 / v2.1.12026Limpieza de código - Reducción del 40%, bloques QSLCLDATA/SYNC
v0.6.5 / v2.1.02026Capa de cifrado QSLCLENC - ChaCha20/AES para A18+
v0.6.4 / v2.0.22026Detección DFU dinámica, correcciones de QSLCLRESP
v0.6.3 / v2.0.12026Reescritura completa del módulo
v0.5.x / v1.x2025Versiones anteriores
Tipo de bugMétodo de detecciónPayload de inyección
Corrupción de memoriaRespuesta grande inesperadaPrueba de lectura/escritura/verificación
FalloReinicio del dispositivo detectadoPrueba de fallo + recuperación
Vulnerabilidad de timeoutTiempos de espera repetidosPrueba de timeout + ping
Anomalía de temporizaciónRespuestas lentasPrueba de sensibilidad a la temporización
Bug de parsingRespuesta malformadaPrueba de estructura anidada
Nivel de seguridadOperacionesRiesgo
SEGUROModo EDL, modo DFU, modo BROM, modos de arranque serie, TEST, FUZZ, slowm8Mínimo
PRECAUCIÓNEscritura en particiones de usuario, cambios de voltajeModerado
PELIGROSOEscritura en iROM, BootROM, sectores de arranque NOR flashAlto
RIESGO DE BRICKSobrescribir bootloaders protegidos (iBoot, SBL, U-Boot SPL)Crítico