Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-56426 — Un PoC de la vulnérabilité CVE-2024-56426. | Kitploit
Outils/GitHubGitHub/creeeeger/cve-2024-56426
Sécurité des Systèmes EmbarquésEscalade de PrivilègesExploitationRétro-ingénierieSécurité MobileSécurité MatérielleDéveloppement de Charges UtilesAnalyse de MicrologicielExploitation de Binaires
GitHubcreeeeger/cve-2024-56426

CVE-2024-56426

16724il y a 6 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un PoC de la vulnérabilité CVE-2024-56426.

Voir le dépôt

Exploit unifié du BootROM pour Exynos 990 / Exynos9830

Outillage unifié CVE-2024-56426 pour les familles Exynos 990 Galaxy S20, S20 FE et Note20. L'exploit accepte les dix noms de modèles et les associe à six familles de bootloaders stock vérifiées.

[!CAUTION] Le bundle de clés suivi et les images générées sont compatibles avec le fusing. Le fusing est irréversible. Un téléphone fusé sur une clé ne peut démarrer que des images compatibles avec cette clé. Un mauvais modèle, une mauvaise révision de rollback, un mauvais ensemble de correctifs ou un mauvais bundle de clés peut laisser l'appareil dans une boucle de démarrage fusée. Utilisez des clés de développement et le payload UFS pendant l'itération. Ajoutez --no-fuse à chaque commande de préparation/signature sauf si le fusing avec clé personnalisée est explicitement souhaité.

Modèles pris en charge

Le modèle sélectionné contrôle à la fois l'ID de modèle BL1 et le TSV de patch LK spécifique au modèle. Runtime artifact contrôle quel firmware stock et quelles images fractionnées chiffrées sont utilisés par le preflight. Les quatre indicateurs non-5G qui utilisent des artefacts d'exécution 5G appariés corrigent également la vérification de l'ID de modèle de LK et le chemin de programmation de l'ID de modèle.

[!IMPORTANT] Sur les versions de firmware stock listées ci-dessous, G780F, N980F, N981B, N985F et N986B ne peuvent pas utiliser la méthode UH-to-BOOTLOADER pour entrer en EUB. Leurs bootloaders LK appellent Check_signinfo(), qui compare le BinaryName intégré à l'image (uh.bin) avec le nom de fichier attendu de la partition BOOTLOADER (sboot.bin). La discordance produit Binaryname has changed (uh.bin) -> (sboot.bin) et rejette le flash.

Utilisez les points de test spécifiques au modèle approprié pour entrer en EUB sur ces appareils au lieu de la méthode UH.

Indicateur de modèleArtefact d'exécutionFirmware d'exécutionID de modèleEVTRollbackTestéMéthode UH / entrée EUB
G780FG780FG780FXXSOFYJ10x1541124❌Bloqué — utilisez les points de test
G980FG981BG981BXXSNHYB10x1431123✅Pas de blocage de nom de fichier
G981BG981BG981BXXSNHYB10x13D1123❌Pas de blocage de nom de fichier
G985FG986BG986BXXSNHYB10x1421123✅Pas de blocage de nom de fichier
G986BG986BG986BXXSNHYB10x13C1123✅Pas de blocage de nom de fichier
G988BG988BG988BXXSNHYB10x13E1123❌Pas de blocage de nom de fichier
N980FN981BN981BXXSIHYH30x1531118❌Bloqué — utilisez les points de test
N981BN981BN981BXXSIHYH30x14E1118❌Bloqué — utilisez les points de test
N985FN986BN986BXXSIHYH30x1521118❌Bloqué — utilisez les points de test
N986BN986BN986BXXSIHYH30x14D1118❌Bloqué — utilisez les points de test

Mode KVM et EL2 de l'Exynos 990

Les dix indicateurs de modèles Galaxy S20, S20 FE et Note20 pris en charge disposent d'un profil de démarrage KVM en CLI uniquement, sur opt-in. Construisez une branche du noyau Exynos 990 dont le nom contient kvm, et ajoutez --kvm à la commande spécifique au modèle, par exemple :

python3 exploit/exploit.py --build-sboot --model G985F --no-fuse --kvm

Ce profil supprime le chemin LK H-Arx/UH, demande à EL3 d'entrer dans le noyau au niveau EL2, et applique la table de correctifs du moniteur EL3 déchiffrée/re-chiffrée correspondante. Il reste indisponible pour les modes de flashage du bootloader d'origine/altéré. Le centre de contrôle web n'a intentionnellement aucun contrôle KVM. Avec le noyau correspondant et WindowsInQemu, Windows peut fonctionner dans QEMU sur le téléphone à pleine vitesse via KVM.

Démarrage rapide

Ne traitez pas chaque mode comme une séquence d'installation numérotée unique. Choisissez un objectif :

ObjectifChemin
Installer une ROM personnalisée signéeModèle/configuration exact → EUB → chaîne temporaire --signed --no-fuse → flasher la sortie signée complète de la ROM → premier démarrage UFS
Tester l'exploitOptionnel --prepare --no-fuse → EUB → --signed --no-fuse → arrêt
Développer la chaîne de démarrage (CLI uniquement)Test temporaire sans fusible → compilation → flasher les SBoot/TZSW/LDFW générés → UFS
Dump / récupérationUtilisez son flux de travail séparé et les vérifications de l'état des fusibles

--prepare effectue une préparation côté hôte uniquement : il remplace les images de travail générées et compile et signe les fichiers locaux, sans ouvrir l'USB. Ce n'est pas un essai à blanc en lecture seule ni un prédécesseur obligatoire : --signed répète la vérification préalable. La commande Heimdall en trois parties générée est un outil de développement de chaîne de démarrage ; ce n'est pas un flashage de ROM personnalisée.

Lisez USER_GUIDE.md et choisissez son flux de travail correspondant avant de toucher un appareil. Il inclut la passation de la ROM complète ainsi que les règles de récupération pour les états sans fusible, avec fusible et incertain.

Interface locale optionnelle

Le serveur HTTP de l'interface navigateur utilise la bibliothèque standard de Python et appelle l'interface CLI existante exploit/exploit.py. La validation du bundle de clés et l'exécution des outils nécessitent également les paquets dans requirements.txt. Le développement de la chaîne de démarrage et sa commande Heimdall en trois parties générée restent des outils en terminal uniquement.

Démarrez-le depuis la racine du dépôt :

python3 exynos990_control_center.py

Le lanceur se lie à 127.0.0.1, génère un nouveau jeton d'accès, affiche l'URL locale complète et l'ouvre dans le navigateur par défaut. Utilisez --no-browser lorsqu'un navigateur ne doit pas être ouvert automatiquement :

python3 exynos990_control_center.py --no-browser

L'interface fournit :

Télécharger l’outil