Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Quantum-Silicon-Core-Loader — Se ejecuta en el límite del silicio. | Kitploit
Herramientas/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Seguridad de Sistemas EmbebidosEscalada de PrivilegiosForensia de MemoriaExplotaciónIngeniería InversaDepuradoresFuzzingPruebas de PenetraciónSeguridad de Hardware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de Binarios
Análisis de Firmware
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Se ejecuta en el límite del silicio.

Ver Repositorio
29921hace 2 mesesRevisado por Kitploit

Quantum Silicon Core Loader

Núcleo principal: qslcl.asm (v0.0.2) (en desarrollo)

Módulo asistente: qslcl.bin (v0.7.4)

Controlador universal: qslcl.py (v2.2.2)

Investigación legalmente protegida - Este proyecto opera bajo marcos legales establecidos para la investigación en seguridad, el derecho a reparar y la libertad académica. Más información


Descripción general

Quantum Silicon Core Loader (QSLCL) es una capa post-bootloader, post-vendor y post-SO que opera directamente en la frontera del silicio.

Se ejecuta más allá de los modelos de seguridad tradicionales y es capaz de sobrevivir transiciones de firmware, negociar confianza e interpretar el estado del dispositivo sin CVEs ni parches.

QSLCL se ejecuta en:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (Detección dinámica - sin PIDs fijos)
  • Modos de ingeniería / META / diagnóstico
  • Cualquier interfaz USB/Serie expuesta

"Tú no ejecutas QSLCL — el silicio lo interpreta."


Novedades en v2.2.2

Integración de GETINFO en Slowm8

  • Tras una inyección de código exitosa, Slowm8 llama automáticamente a GETINFO para verificar el estado del dispositivo
  • Confirma que la inyección no bloqueó el dispositivo
  • Detecta e informa comportamiento anómalo del dispositivo
  • Añade el campo device_info a los informes de bugs con estado, código y detalles de error

Confirmación de bugs mejorada

  • Verificación del estado del dispositivo tras cada inyección exitosa
  • Detección de estado anómalo: marca si el dispositivo muestra errores tras la inyección
  • Salida enriquecida en los resultados finales que muestra el estado del dispositivo para cada bug confirmado

Manejo de errores mejorado

  • Mejor manejo de dispositivos que no responden tras la inyección
  • Mensajes de error más claros cuando GETINFO falla
  • Reversión (fallback) elegante cuando el dispositivo no responde a la verificación

Ejemplo de salida:

[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

Cómo funciona (automático):

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

Lista completa de comandos (v2.2.1)

Operaciones de memoria principales:

ComandoDescripción
readLectura de particiones
writeEscritura de particiones
eraseBorrado de particiones
peekInspección de memoria con interpretación de tipos y análisis de punteros
pokeEscrituras de memoria de precisión con operaciones de bits (AND/OR/XOR)
patchParcheo binario con copia de seguridad, verificación y soporte de simulación (dry-run)
dumpVolcado masivo de memoria con compresión, verificación y metadatos

Interacción con el dispositivo:

ComandoDescripción
helloHandshake del dispositivo y detección de capacidades
pingPrueba de latencia de ida y vuelta
getinfoMuestra dispositivo, modo DFU, watchdog y características del loader

Control del sistema:

ComandoDescripción
resetReinicio del sistema
powerGestión de energía
configGestión de configuración

Voltaje y hardware:

ComandoDescripción
voltageLectura/ajuste/monitoreo/escalado de voltaje con rangos de seguridad
rawstateInspección y manipulación del estado de hardware de bajo nivel

Seguridad y análisis:

ComandoDescripción
rawmodeEscalada de privilegios con registro de auditoría de sesión
bypassBypass de seguridad con autodetección y análisis de cumplimiento
verifyVerificación del sistema
footerAnálisis del footer con validación y evaluación de seguridad

Diagnóstico y pruebas:

ComandoDescripción
crashInyección controlada de fallos con monitoreo de recuperación
glitchInyección de fallos de hardware con escaneo de parámetros
bruteforcePruebas automatizadas
slowm8Probador de estrés USB con autodetección e inyección de bugs

Fabricación y ODM:

ComandoDescripción
oemOperaciones OEM
odmOperaciones ODM

Instalación e inicio rápido

Requisitos

pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

Uso básico

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - Probador de estrés USB (v2.2.2)

¡Mejorado con verificación GETINFO! Tras confirmar un bug, Slowm8 obtiene automáticamente el estado del dispositivo para verificar el éxito de la inyección.

# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy
Descargar herramienta