Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/begitdj/cve-2019-2215-markw
Sécurité AndroidEscalade de PrivilègesFrameworks d'ExploitationExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubbegitdj/cve-2019-2215-markw

cve-2019-2215-markw

Exploit pour CVE-2019-2215 permettant d'obtenir un accès root temporaire sur les appareils Xiaomi MIUI, afin de déverrouiller le bootloader et de modifier le système.

Voir le dépôt
1il y a 5 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bad Binder pour markw

[!CAUTION] Tout ce que vous faites est à vos propres risques. Je ne suis pas responsable de votre appareil endommagé.

Adapté avec Deepseek V4 Flash

Conçu pour la dernière Global MIUI 10.

Aperçu

Objectif principal : obtenir un root temporaire sur la dernière MIUI officielle.

Le root peut être utilisé pour flasher un aboot personnalisé (c'est ce que j'ai fait) pour déverrouiller sans compte Mi et pour d'autres tâches comme le débloatage.

Utilisation

  1. Compilez bhsu98.c avec le compilateur croisé NDK pour arm64 ou utilisez le binaire précompilé du dépôt
  2. Exécutez-le avec cve-2215-root.sh

Veuillez noter : L'exploit est probabiliste. Il ne garantit pas d'obtenir le root du premier coup, et il peut falloir jusqu'à 10 tentatives pour réussir. N'ouvrez pas d'issues si l'exploit ne fonctionne pas immédiatement — redémarrez simplement et réessayez.

Déverrouillage non officiel

Vous pouvez déverrouiller l'appareil en utilisant la méthode de ce fil

  1. Téléchargez _Patch_Locked_Bl.zip depuis le fil ou le dépôt
  2. Décompressez-le
  3. Trouvez emmc_appsboot.mbn (c'est un aboot personnalisé) dans les sous-dossiers
  4. Placez-le sur l'appareil à l'aide d'adb push
  5. Depuis un shell root, exécutez
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/aboot bs=4096
  1. De nouveau, mais pour abootbak
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/abootbak bs=4096
  1. Synchronisez-le avec la commande sync depuis un shell root
  2. Redémarrez en fastboot et exécutez "fastboot oem unlock-go"

P.S. : Je recommande de vérifier la somme de contrôle du fichier, mais c'est facultatif.

Télécharger l’outil