
Application qui porte CVE-2019-2215 vers arm32 et monte un binaire su dans /sbin avec liste de refus + installeur d'applications root. Guide Firehose/Magisk inclus.
Accès root pour le Sonim XP3800. Deux méthodes sont disponibles — choisissez celle qui correspond à votre situation.
L'application Root Manager exploite CVE-2019-2215 (une vulnérabilité noyau use-after-free du module binder) pour obtenir un accès root directement sur l'appareil. Pas d'ordinateur, pas de déverrouillage du bootloader, pas de flash nécessaire. Le binaire de l'exploit est un port ARM32 complet ciblant le noyau 3.18.71 du XP3800 — chaque offset de structure du noyau a été dérivé par rétro-ingénierie du binaire du noyau de l'appareil.
Installez l'APK via ADB (le XP3800 bloque l'installation d'APK depuis l'appareil lui-même), appuyez sur Installer, et root est écrit de façon permanente dans /system/bin/su. Root persiste après les redémarrages sans service de démarrage ni processus en arrière-plan — le binaire est simplement là, comme n'importe quelle autre commande système.
adb install RootManager.apk
La première fois que su est invoqué après un démarrage, il exécute l'exploit noyau (~1,2 seconde) et génère un démon root persistant. Chaque appel suivant à su se connecte instantanément au démon (~0,13 seconde) — pas d'exploit, pas de manipulation du noyau. Le démon entre dans l'espace de noms de montage du PID 1 via setns(), de sorte que les commandes ont un accès complet au système de fichiers, y compris /system.
L'exploit est sérialisé avec flock() pour éviter les exécutions concurrentes (qui feraient paniquer le noyau) et réessaie jusqu'à 3 fois en cas d'échec.
su est installé dans /system/bin de façon permanente. Pas de tmpfs, pas de récepteur de démarrage, survit aux redémarrages et aux réinitialisations d'usine./system est un ext4 simple, librement remontable en lecture-écriture. Les modifications persistent après les redémarrages.com.verizon.mdm.basicphone et désactivez-le (ou restaurez-le). Voir Suppression de Verizon MDM. Crédits : @anonymousfliphonesoom_score_adj = -1000). Voir Le Démon.su. Filtrez par Utilisateur/Système/Tout, recherchez par nom ou paquet.Le binaire su dispose d'une liste de blocage intégrée. Par défaut, toute application peut utiliser su sauf si elle figure dans la liste de blocage. Gérez la liste de blocage depuis l'écran principal de l'application — cochez la case à côté de l'application à bloquer.
Termux et le shell ADB (uid 2000) sont toujours autorisés, quelle que soit la liste de blocage. Les entrées génériques comme com.example.* sont prises en charge.
L'alternative consiste à flasher une image boot patchée via le mode EDL de Qualcomm et QFIL.
Détails importants :
dd une fois rooté. Ne téléchargez pas d'images boot depuis Internet — d'autres variantes ou versions de firmware pourraient ne pas correspondre à votre appareil et risquent de ne pas démarrer.Le XP3800 n'a pas de dm-verity — la partition /system est un système de fichiers ext4 simple sans vérification d'intégrité. Le drapeau androidboot.veritymode=enforcing est défini dans la ligne de commande du noyau mais est totalement inopérant : il n'y a pas de périphériques de mappage dm-verity, pas de partition vbmeta, et pas d'arbre de hachage.
su -c "mount -o remount,rw /system"
# effectuez vos modifications
su -c "mount -o remount,ro /system"
Les modifications persistent après les redémarrages. Soyez prudent avec ce que vous supprimez — la suppression du mauvais fichier système peut entraîner un bootloop de l'appareil.
Nécessite Termux avec aapt2, ecj, d8, apksigner, zip, et ~/.android/{android.jar,framework-res.apk,debug.keystore}.
./build.sh
Sortie : RootManager.apk
L'exploit et son implémentation sont documentés en détail :
Ce logiciel est fourni tel quel, sans aucune garantie. L'auteur décline toute responsabilité en cas d'appareil brické, cassé ou endommagé. Utilisez-le à vos risques et périls.
| Commande | Description |
|---|
su | Shell root interactif (conserve l'environnement de l'appelant) |
su -c 'cmd' | Exécute une commande en tant que root (utilise le shell système et PATH) |
su cmd | Identique à -c |
su -p -c 'cmd' | Exécute une commande en conservant l'environnement complet de l'appelant |
su --preserve-environment -c 'cmd' | Identique à -p |
su -s bash -c 'cmd' | Spécifie le shell |
su --daemon | Démarre le démon root manuellement (nécessite root) |
su --mount-master | Accepté pour compatibilité (sans effet — le démon a déjà l'espace de noms de montage complet) |
su -v | Sortie détaillée de l'exploit |