Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
qu1ckr00t — Une application PoC démontrant la puissance d'une R/W arbitraire du noyau Android. | Kitploit
Outils/GitHubGitHub/grant-h/qu1ckr00t
Sécurité AndroidEscalade de PrivilègesExploitationPost-ExploitationExploitation de Binaires
GitHubgrant-h/qu1ckr00t

qu1ckr00t

Une application PoC démontrant la puissance d'une R/W arbitraire du noyau Android.

Voir le dépôt
444142il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

qu1ckr00t

Une application PoC démontrant la puissance d'une lecture/écriture arbitraire du noyau Android (CVE-2019-2215). Analyse : https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t est une PREUVE DE CONCEPT. Il ne doit PAS être utilisé sur votre appareil personnel contenant des données précieuses. Il n'a été testé que sur un Pixel 2. L'exécuter sur tout autre appareil/noyau entraînera probablement un crash, voire une perte de données. N'installez PAS de fichiers d'environnement Magisk supplémentaires et ne mettez pas à jour Magisk si cela vous est proposé, car cela patcherait le boot, cassant DM-Verity au prochain démarrage et entraînant probablement une perte de données lorsque vous devrez reflasher.

Aucun APK précompilé n'est fourni pour éviter que les gens n'endommagent leur appareil. Compilez-le et personnalisez-le pour votre appareil spécifique !

Notes

  • L'exploit pour CVE-2019-2215 se trouve dans native/poc.c. Compilez-le avec le NDK Android.
  • Les binaires natifs (Magisk + exploit) sont intégrés dans l'APK dans app/src/main/res/raw. Ajoutez ou remplacez-les avec du code spécifique à l'appareil.
  • Le YOLO-installer™ pour Magisk se trouve dans app/src/main/res/raw/magisk_install et n'a été testé que sur un Pixel 2 AArch64 sous Android Q. YMMV.

Limitations

  • Magisk n'a jamais été conçu pour être installé sans image de boot patchée
  • L'installation de Magisk est en mode Core Only
  • Les notifications SU de l'application Magisk ne semblent pas fonctionner car l'intent request n'aboutit pas. Je l'ai envoyé manuellement pendant la fenêtre de temporisation SU via ADB avec la commande : am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, où APP_ID est le nom du paquet du gestionnaire Magisk installé et SOCKET_ID est le socket d'écoute du démon magisk (trouvé via lsof | grep magisk | grep ' @' dans un shell root)

Voir aussi

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
Télécharger l’outil