Retour aux mises à jour
UpdatedSep 2, 2026

QuestStack — Mis à jour !

Déverrouillez le bootloader du Meta Quest 1 et obtenez un accès root à l'aide de GhostLock + CVE-2021-1931.

Partager

QuestStack

QuestStack est un projet de root et de déverrouillage du bootloader pour Meta Quest.

En utilisant la chaîne d'élévation de privilèges GhostLock et la vulnérabilité CVE-2021-1931 ABL/fastboot, QuestStack permet d'obtenir un accès root sur le dernier firmware Quest 1, de démarrer temporairement avec un ABL vulnérable et de déverrouiller le bootloader de l'appareil.

Le projet combine la recherche sur le firmware Quest, l'accès root, la manipulation des slots A/B, la modification de l'ABL, l'exploitation de fastboot, les sauvegardes et la vérification dans un flux de travail automatisé unique destiné à donner aux développeurs et aux passionnés un contrôle total sur le matériel Quest 1.

Détails actuels

Statut : Publié

90 Hz possible. Consultez le Discord ci-dessous

QuestStack est actuellement disponible en tant qu'application de bureau pour Windows, Linux et macOS.

La version actuelle comprend une interface graphique complète, la détection automatique des appareils, des sauvegardes vérifiées, des contrôles d'intégrité SHA-256, une gestion automatique des slots et une logique de récupération.

Avant de commencer

Pris en charge

  • ✅ Quest 1
  • ✅ Firmware : 49845030443200410 (Dernier)
  • ✅ Quest 2 (Version site Web uniquement)
  • ✅ Firmware : 50670960048600150

Non pris en charge

  • ❌ Quest Pro
  • ❌ Tout autre casque

QuestStack vérifie l'appareil connecté avant d'autoriser le démarrage du processus complet.

La version du firmware, les informations produit Quest, l'empreinte et l'état du slot A/B sont vérifiés automatiquement pour réduire le risque d'exécuter le processus sur un mauvais appareil.

Version site Web

Si vous préférez utiliser le site Web plutôt que l'application, utilisez :

https://quest1-unlock.skystate.ch/

Crédits : Darknight

La version site Web est une implémentation distincte et ne fournit pas nécessairement le même flux de travail, le même système de sauvegarde ou les mêmes fonctionnalités de récupération que la version de bureau.

Prérequis

Si votre appareil n'est pas sur la version de firmware requise, redémarrez en mode de mise à jour USB et installez le package de firmware requis :

https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip

https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip

Après l'installation du firmware, démarrez le casque normalement et assurez-vous que le débogage ADB / USB est activé.

Instructions

  1. Démarrez le Quest normalement.
  2. Connectez-le à votre ordinateur via USB.
  3. Autorisez le débogage USB si vous y êtes invité.
  4. Lancez QuestStack.
  5. Attendez que le casque soit détecté.
  6. Assurez-vous que QuestStack signale l'appareil comme pris en charge.
  7. Sélectionnez Processus complet.
  8. Appuyez sur Démarrer.
  9. Lisez l'avertissement avant de continuer.
  10. Gardez le casque connecté jusqu'à ce que QuestStack ait terminé.

Le processus complet réinitialisera le casque aux paramètres d'usine.

QuestStack gère le reste du processus automatiquement.

Ce que fait QuestStack

Pendant le processus complet, QuestStack va :

  1. Détecter le casque connecté.
  2. Vérifier qu'il s'agit d'un Quest pris en charge.
  3. Vérifier le firmware requis et l'empreinte de l'appareil.
  4. Détecter le slot A/B actuellement actif.
  5. Télécharger et vérifier les fichiers requis.
  6. Obtenir un accès root temporaire à l'aide de GhostLock / ionstack.
  7. Créer une sauvegarde vérifiée du slot inactif.
  8. Envoyer les fichiers de firmware vulnérables requis au casque.
  9. Flasher le firmware de démarrage vulnérable sur le slot inactif.
  10. Relire les partitions flashées et les vérifier.
  11. Basculer sur le slot vulnérable.
  12. Redémarrer directement en fastboot.
  13. Effectuer le déverrouillage du bootloader CVE-2021-1931.
  14. Vérifier que le bootloader est réellement déverrouillé.
  15. Restaurer le slot d'origine.
  16. Réinitialiser le casque aux paramètres d'usine.
  17. Redémarrer sous Android.

Si quelque chose échoue avant l'activation du slot vulnérable, QuestStack s'arrête sans y basculer.

Si quelque chose échoue après l'activation du slot vulnérable, QuestStack tente de restaurer automatiquement le slot d'origine.

Sauvegardes

Avant de modifier le slot inactif, QuestStack crée une sauvegarde persistante des partitions concernées sur votre ordinateur.

Les sauvegardes incluent des informations telles que :

  • Numéro de série de l'appareil
  • Modèle de l'appareil
  • Empreinte du firmware
  • Informations sur le slot
  • Tailles des partitions
  • Hachages SHA-256

QuestStack compare le hachage SHA-256 de chaque partition copiée avec le périphérique de bloc d'origine avant de marquer la sauvegarde comme valide.

Les sauvegardes incomplètes ne sont pas considérées comme des sauvegardes valides.

Les sauvegardes vérifiées existantes peuvent être consultées depuis l'onglet Sauvegardes dans QuestStack.

Vérification SHA-256

QuestStack vérifie les fichiers importants tout au long du processus.

La vérification SHA-256 est actuellement utilisée pour :

  • L'archive du firmware
  • Les images du firmware
  • L'exploit root ionstack
  • Les outils ADB et fastboot inclus
  • Les fichiers envoyés au casque
  • Les sauvegardes de partitions
  • Les partitions flashées

Si un fichier requis ne correspond pas à son hachage attendu, QuestStack s'arrêtera au lieu de continuer.

Sécurité des slots A/B

QuestStack effectue la rétrogradation sur le slot inactif.

Le slot Android actuellement démarré n'est pas touché pendant le processus de rétrogradation.

Avant de basculer les slots, QuestStack vérifie que le firmware vulnérable a bien été écrit correctement.

Après le déverrouillage du bootloader, QuestStack revient au slot d'origine avant d'effacer et de redémarrer le casque.

Cela signifie que le slot vulnérable n'est utilisé que temporairement pour le processus de déverrouillage.

Mode Déverrouillage uniquement

QuestStack inclut également un mode Déverrouillage uniquement.

Ce mode est destiné à un casque qui exécute déjà l'ABL vulnérable et qui est déjà en fastboot.

Le mode Déverrouillage uniquement ne fait pas :

  • Obtenir le root
  • Flasher le firmware
  • Modifier le slot actif
  • Créer la sauvegarde de rétrogradation normale
  • Réinitialiser le casque aux paramètres d'usine
  • Redémarrer automatiquement le casque

Utilisez ce mode uniquement si vous savez déjà que le casque exécute le bon ABL vulnérable.

Récupération

QuestStack contient une logique de récupération automatique pour les échecs qui surviennent après l'activation du slot vulnérable.

Si possible, le programme basculera automatiquement le casque sur le slot d'origine.

Si la récupération automatique du slot échoue, ne continuez pas à démarrer le slot vulnérable à l'aveugle.

Gardez le casque connecté, conservez la sauvegarde créée par QuestStack et vérifiez les journaux avant de faire quoi que ce soit d'autre.

Pour obtenir de l'aide, utilisez le serveur Discord lié ci-dessous.

Support

Si vous cherchez de l'aide, pensez à rejoindre ce serveur :

https://discord.gg/6JSH88u2Rd

Vous pouvez également y trouver des discussions sur les modifications Quest, le 90 Hz, la récupération et d'autres expériences.

Spéculations

Aucune pour le moment.

Crédits

Construit à l'aide de recherches et d'outils issus des communautés de sécurité Android et de développement VR, en particulier (FreeXR), y compris les travaux précédents de déverrouillage du bootloader Quest de darknight :

https://github.com/darknight1050/quest-bootloader-unlocker

Un crédit supplémentaire revient aux chercheurs et développeurs derrière GhostLock, ionstack et les autres travaux qui ont rendu possible le root et le déverrouillage du bootloader des Quest modernes.

Licence

QuestStack est sous licence GNU General Public License v3.0.

Voir LICENSE pour plus de détails.

Avertissement

Ce projet est fourni à des fins éducatives et de recherche.

La modification de l'état du bootloader, le flashage du firmware de démarrage ou la modification du logiciel système peuvent affecter définitivement votre appareil.

QuestStack inclut des sauvegardes, des vérifications et des contrôles de récupération pour réduire les risques, mais il existe toujours une possibilité de perte de données ou d'un appareil non démarrable.

Utilisez à vos propres risques.

Catégories