
Desbloquea el bootloader del Meta Quest 1 y obtén acceso root usando GhostLock + CVE-2021-1931.
QuestStack es un proyecto de desbloqueo de bootloader y obtención de root para Meta Quest.
Mediante la cadena de escalada de privilegios GhostLock y la vulnerabilidad CVE-2021-1931 de ABL/fastboot, QuestStack ofrece una forma de obtener acceso root en el firmware más reciente de Quest 1, arrancar temporalmente con un ABL vulnerable y desbloquear el bootloader del dispositivo.
El proyecto combina investigación de firmware de Quest, acceso root, manipulación de ranuras A/B, modificación de ABL, explotación de fastboot, copias de seguridad y verificación en un único flujo de trabajo automatizado diseñado para dar a desarrolladores y entusiastas el control total sobre el hardware de Quest 1.
Estado: Publicado
90 HZ posible. Consulta el Discord a continuación
QuestStack está disponible actualmente como aplicación de escritorio para Windows, Linux y macOS.
La versión actual incluye una interfaz gráfica completa, detección automática de dispositivos, copias de seguridad verificadas, comprobaciones de integridad SHA-256, gestión automática de ranuras y lógica de recuperación.
49845030443200410 (Último)50670960048600150QuestStack comprueba el dispositivo conectado antes de permitir que comience el proceso completo.
La compilación del firmware, la información del producto Quest, la huella digital y el estado de la ranura A/B se verifican automáticamente para reducir la posibilidad de ejecutar el proceso en el dispositivo equivocado.
Si prefieres hacerlo con la web en lugar de la aplicación, usa:
https://quest1-unlock.skystate.ch/
Créditos: Darknight
La versión web es una implementación independiente y no ofrece necesariamente el mismo flujo de trabajo, sistema de copias de seguridad ni funciones de recuperación que la versión de escritorio.
Si tu dispositivo no tiene la versión de firmware requerida, reinicia en Modo de actualización USB y carga lateralmente el paquete de firmware necesario:
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Después de instalar el firmware, inicia el visor normalmente y asegúrate de que ADB / la depuración USB esté habilitada.
El proceso completo restablecerá el visor a los valores de fábrica.
QuestStack se encarga del resto del proceso automáticamente.
Durante el proceso completo, QuestStack:
Si algo falla antes de que se active la ranura vulnerable, QuestStack se detiene sin cambiar a ella.
Si algo falla después de que se haya activado la ranura vulnerable, QuestStack intenta restaurar la ranura original automáticamente.
Antes de modificar la ranura inactiva, QuestStack crea una copia de seguridad persistente de las particiones afectadas en tu ordenador.
Las copias de seguridad incluyen información como:
QuestStack compara el hash SHA-256 de cada partición copiada con el dispositivo de bloque original antes de marcar la copia de seguridad como válida.
Las copias de seguridad incompletas no se tratan como copias de seguridad válidas.
Las copias de seguridad verificadas existentes se pueden consultar desde la pestaña Copias de Seguridad dentro de QuestStack.
QuestStack verifica archivos importantes durante todo el proceso.
La verificación SHA-256 se utiliza actualmente para:
Si un archivo requerido no coincide con su hash esperado, QuestStack se detendrá en lugar de continuar.
QuestStack realiza la degradación en la ranura inactiva.
La ranura Android actualmente arrancada no se toca durante el proceso de degradación.
Antes de cambiar de ranura, QuestStack verifica que el firmware vulnerable se haya escrito correctamente.
Después de que el bootloader se haya desbloqueado, QuestStack vuelve a la ranura original antes de borrar y reiniciar el visor.
Esto significa que la ranura vulnerable solo se usa temporalmente para el proceso de desbloqueo.
QuestStack también incluye un modo Solo Desbloqueo.
Este modo está pensado para un visor que ya está ejecutando el ABL vulnerable y ya está en fastboot.
El modo Solo Desbloqueo no:
Usa este modo solo si ya sabes que el visor está ejecutando el ABL vulnerable correcto.
QuestStack contiene lógica de recuperación automática para fallos que ocurren después de que se haya activado la ranura vulnerable.
Si es posible, el programa cambiará el visor de nuevo a la ranura original automáticamente.
Si la recuperación automática de la ranura falla, no continúes arrancando la ranura vulnerable a ciegas.
Mantén el visor conectado, conserva la copia de seguridad creada por QuestStack y revisa los registros antes de hacer cualquier otra cosa.
Para obtener ayuda, usa el servidor de Discord enlazado a continuación.
Si buscas ayuda, considera unirte a este servidor:
También puedes encontrar debates sobre modificaciones de Quest, 90 Hz, recuperación y otros experimentos allí.
Ninguna por el momento.
Construido utilizando investigación y herramientas de las comunidades de seguridad de Android y desarrollo de RV, específicamente (FreeXR), incluido el trabajo previo de desbloqueo del bootloader de Quest de darknight:
https://github.com/darknight1050/quest-bootloader-unlocker
Crédito adicional para los investigadores y desarrolladores detrás de GhostLock, ionstack y los demás trabajos que hicieron posible el root y el desbloqueo del bootloader de Quest moderno.
QuestStack está licenciado bajo la Licencia Pública General de GNU v3.0.
Consulta LICENSE para más detalles.
Este proyecto se proporciona con fines educativos y de investigación.
Modificar el estado del bootloader, flashear firmware de arranque o cambiar el software del sistema puede afectar permanentemente a tu dispositivo.
QuestStack incluye copias de seguridad, verificación y comprobaciones de recuperación para reducir el riesgo, pero aún existe la posibilidad de pérdida de datos o de que el dispositivo no arranque.
Úsalo bajo tu propio riesgo.