
QuestStack — Mis à jour !
Déverrouillez le bootloader du Meta Quest 1 et obtenez un accès root à l'aide de GhostLock + CVE-2021-1931.
QuestStack
QuestStack est un projet de root et de déverrouillage du bootloader pour Meta Quest.
En utilisant la chaîne d'élévation de privilèges GhostLock et la vulnérabilité CVE-2021-1931 ABL/fastboot, QuestStack permet d'obtenir un accès root sur le dernier firmware Quest 1, de démarrer temporairement avec un ABL vulnérable et de déverrouiller le bootloader de l'appareil.
Le projet combine la recherche sur le firmware Quest, l'accès root, la manipulation des slots A/B, la modification de l'ABL, l'exploitation de fastboot, les sauvegardes et la vérification dans un flux de travail automatisé unique destiné à donner aux développeurs et aux passionnés un contrôle total sur le matériel Quest 1.
Détails actuels
Statut : Publié
90 Hz possible. Consultez le Discord ci-dessous
QuestStack est actuellement disponible en tant qu'application de bureau pour Windows, Linux et macOS.
La version actuelle comprend une interface graphique complète, la détection automatique des appareils, des sauvegardes vérifiées, des contrôles d'intégrité SHA-256, une gestion automatique des slots et une logique de récupération.
Avant de commencer
Pris en charge
- ✅ Quest 1
- ✅ Firmware :
49845030443200410(Dernier) - ✅ Quest 2 (Version site Web uniquement)
- ✅ Firmware :
50670960048600150
Non pris en charge
- ❌ Quest Pro
- ❌ Tout autre casque
QuestStack vérifie l'appareil connecté avant d'autoriser le démarrage du processus complet.
La version du firmware, les informations produit Quest, l'empreinte et l'état du slot A/B sont vérifiés automatiquement pour réduire le risque d'exécuter le processus sur un mauvais appareil.
Version site Web
Si vous préférez utiliser le site Web plutôt que l'application, utilisez :
https://quest1-unlock.skystate.ch/
Crédits : Darknight
La version site Web est une implémentation distincte et ne fournit pas nécessairement le même flux de travail, le même système de sauvegarde ou les mêmes fonctionnalités de récupération que la version de bureau.
Prérequis
Si votre appareil n'est pas sur la version de firmware requise, redémarrez en mode de mise à jour USB et installez le package de firmware requis :
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Après l'installation du firmware, démarrez le casque normalement et assurez-vous que le débogage ADB / USB est activé.
Instructions
- Démarrez le Quest normalement.
- Connectez-le à votre ordinateur via USB.
- Autorisez le débogage USB si vous y êtes invité.
- Lancez QuestStack.
- Attendez que le casque soit détecté.
- Assurez-vous que QuestStack signale l'appareil comme pris en charge.
- Sélectionnez Processus complet.
- Appuyez sur Démarrer.
- Lisez l'avertissement avant de continuer.
- Gardez le casque connecté jusqu'à ce que QuestStack ait terminé.
Le processus complet réinitialisera le casque aux paramètres d'usine.
QuestStack gère le reste du processus automatiquement.
Ce que fait QuestStack
Pendant le processus complet, QuestStack va :
- Détecter le casque connecté.
- Vérifier qu'il s'agit d'un Quest pris en charge.
- Vérifier le firmware requis et l'empreinte de l'appareil.
- Détecter le slot A/B actuellement actif.
- Télécharger et vérifier les fichiers requis.
- Obtenir un accès root temporaire à l'aide de GhostLock / ionstack.
- Créer une sauvegarde vérifiée du slot inactif.
- Envoyer les fichiers de firmware vulnérables requis au casque.
- Flasher le firmware de démarrage vulnérable sur le slot inactif.
- Relire les partitions flashées et les vérifier.
- Basculer sur le slot vulnérable.
- Redémarrer directement en fastboot.
- Effectuer le déverrouillage du bootloader CVE-2021-1931.
- Vérifier que le bootloader est réellement déverrouillé.
- Restaurer le slot d'origine.
- Réinitialiser le casque aux paramètres d'usine.
- Redémarrer sous Android.
Si quelque chose échoue avant l'activation du slot vulnérable, QuestStack s'arrête sans y basculer.
Si quelque chose échoue après l'activation du slot vulnérable, QuestStack tente de restaurer automatiquement le slot d'origine.
Sauvegardes
Avant de modifier le slot inactif, QuestStack crée une sauvegarde persistante des partitions concernées sur votre ordinateur.
Les sauvegardes incluent des informations telles que :
- Numéro de série de l'appareil
- Modèle de l'appareil
- Empreinte du firmware
- Informations sur le slot
- Tailles des partitions
- Hachages SHA-256
QuestStack compare le hachage SHA-256 de chaque partition copiée avec le périphérique de bloc d'origine avant de marquer la sauvegarde comme valide.
Les sauvegardes incomplètes ne sont pas considérées comme des sauvegardes valides.
Les sauvegardes vérifiées existantes peuvent être consultées depuis l'onglet Sauvegardes dans QuestStack.
Vérification SHA-256
QuestStack vérifie les fichiers importants tout au long du processus.
La vérification SHA-256 est actuellement utilisée pour :
- L'archive du firmware
- Les images du firmware
- L'exploit root ionstack
- Les outils ADB et fastboot inclus
- Les fichiers envoyés au casque
- Les sauvegardes de partitions
- Les partitions flashées
Si un fichier requis ne correspond pas à son hachage attendu, QuestStack s'arrêtera au lieu de continuer.
Sécurité des slots A/B
QuestStack effectue la rétrogradation sur le slot inactif.
Le slot Android actuellement démarré n'est pas touché pendant le processus de rétrogradation.
Avant de basculer les slots, QuestStack vérifie que le firmware vulnérable a bien été écrit correctement.
Après le déverrouillage du bootloader, QuestStack revient au slot d'origine avant d'effacer et de redémarrer le casque.
Cela signifie que le slot vulnérable n'est utilisé que temporairement pour le processus de déverrouillage.
Mode Déverrouillage uniquement
QuestStack inclut également un mode Déverrouillage uniquement.
Ce mode est destiné à un casque qui exécute déjà l'ABL vulnérable et qui est déjà en fastboot.
Le mode Déverrouillage uniquement ne fait pas :
- Obtenir le root
- Flasher le firmware
- Modifier le slot actif
- Créer la sauvegarde de rétrogradation normale
- Réinitialiser le casque aux paramètres d'usine
- Redémarrer automatiquement le casque
Utilisez ce mode uniquement si vous savez déjà que le casque exécute le bon ABL vulnérable.
Récupération
QuestStack contient une logique de récupération automatique pour les échecs qui surviennent après l'activation du slot vulnérable.
Si possible, le programme basculera automatiquement le casque sur le slot d'origine.
Si la récupération automatique du slot échoue, ne continuez pas à démarrer le slot vulnérable à l'aveugle.
Gardez le casque connecté, conservez la sauvegarde créée par QuestStack et vérifiez les journaux avant de faire quoi que ce soit d'autre.
Pour obtenir de l'aide, utilisez le serveur Discord lié ci-dessous.
Support
Si vous cherchez de l'aide, pensez à rejoindre ce serveur :
Vous pouvez également y trouver des discussions sur les modifications Quest, le 90 Hz, la récupération et d'autres expériences.
Spéculations
Aucune pour le moment.
Crédits
Construit à l'aide de recherches et d'outils issus des communautés de sécurité Android et de développement VR, en particulier (FreeXR), y compris les travaux précédents de déverrouillage du bootloader Quest de darknight :
https://github.com/darknight1050/quest-bootloader-unlocker
Un crédit supplémentaire revient aux chercheurs et développeurs derrière GhostLock, ionstack et les autres travaux qui ont rendu possible le root et le déverrouillage du bootloader des Quest modernes.
Licence
QuestStack est sous licence GNU General Public License v3.0.
Voir LICENSE pour plus de détails.
Avertissement
Ce projet est fourni à des fins éducatives et de recherche.
La modification de l'état du bootloader, le flashage du firmware de démarrage ou la modification du logiciel système peuvent affecter définitivement votre appareil.
QuestStack inclut des sauvegardes, des vérifications et des contrôles de récupération pour réduire les risques, mais il existe toujours une possibilité de perte de données ou d'un appareil non démarrable.
Utilisez à vos propres risques.