Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CRACK12 — rooter un ATOZEE P12 sous Android 14 à l'aide de CVE-2022-38694 — parce que fastboot oem unlock a dit non, nous avons donc trouvé une autre méthode. | Kitploit
Outils/GitHubGitHub/phlegmelm/crack12
Sécurité AndroidEscalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MobileRed Teaming
GitHubphlegmelm/crack12

CRACK12

rooter un ATOZEE P12 sous Android 14 à l'aide de CVE-2022-38694 — parce que fastboot oem unlock a dit non, nous avons donc trouvé une autre méthode.

Voir le dépôt
4il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CRACK12

rooter une ATOZEE P12 sous Android 14 en utilisant CVE-2022-38694 — parce que fastboot oem unlock a dit non, alors on a trouvé une autre solution.


c'est quoi ce truc

Alors, il y a cette tablette. L'ATOZEE P12. Vous n'en avez jamais entendu parler. Personne n'en a entendu parler. Elle coûte environ 80 $ et le nom du fabricant ressemble à quelqu'un qui s'est endormi sur le clavier. Elle tourne sous Android 14, a une puce Unisoc dont personne ne se soucie, et est livrée avec une application préinstallée appelée com.guanhong.guanhongpcb dont on ignore encore l'utilité.

On voulait la rooter.

Le bootloader a dit non.

On l'a fait quand même.


la saga

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 résultats trouvés

$ pleurer

Ensuite, on a lancé adb shell getprop ro.board.platform et on a obtenu ums9230. Il s'avère qu'Unisoc a laissé un petit cadeau dans son bootloader. CVE-2022-38694. TomKing062 l'a trouvé. On l'a utilisé. La tablette a pleuré. On a gagné.


spécifications de l'appareil (pour les curieux)


prérequis

Avant d'exécuter quoi que ce soit, assurez-vous d'avoir :

  • un cerveau — facultatif mais recommandé
  • un câble USB qui transfère réellement des données — pas celui d'une chambre d'hôtel
  • Windows 10/11 — désolé les utilisateurs Linux, l'outil d'exploitation est Windows uniquement. Allez toucher l'herbe et revenez avec une VM
  • Android Platform Tools — adb et fastboot dans votre PATH. Si vous ne savez pas ce que signifie PATH, lisez DOWNLOADS.md d'abord
  • les bons pilotes — deux pilotes différents. Oui, deux. Non, ils ne sont pas identiques. Oui, c'est important.
  • de la patience — le script de déverrouillage affichera "en attente de connexion" et vous paniquerez. Ne paniquez pas.

structure des dossiers

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← le bon truc (téléchargement séparé, voir DOWNLOADS.md)
├── sprd_driver\        ← pilote USB Unisoc (également téléchargement séparé)
├── firmware\           ← boot.bin se trouve ici (le script le récupère pour vous)
├── magisk\             ← magisk.apk + votre image de boot patchée
├── backup\             ← pour vos fichiers avant l'inévitable effacement
└── scripts\            ← scripts d'aide

comment faire concrètement

étape 0 — lancer le vérificateur d'environnement

Ne sautez pas cette étape. Sérieusement.

root@kitploit:~
scripts\verify_env.bat

Il vérifie si vous avez tout avant de briquer quelque chose.

étape 1 — déverrouiller le bootloader

Cela effacera votre appareil. Sauvegardez vos affaires. On vous a prévenu.

root@kitploit:~
p12_autoroot.bat → option 1 (full auto) juste pour info, maintenez toujours le volume bas enfoncé pendant l'attente de connexion

Ou si vous voulez le faire manuellement et vous sentir comme un hacker :

  • ouvrez un terminal dans unlock\unlocker\
  • exécutez unlock_autopatch_9230.bat
  • éteignez la tablette
  • maintenez le volume bas enfoncé et branchez l'USB
  • installez le pilote SPRD lorsque le périphérique inconnu apparaît dans le gestionnaire de périphériques
  • vous avez environ 3 secondes. Bonne chance.
  • regardez le terminal faire "brrr"
  • la tablette s'efface. C'est normal. Ne débranchez pas.

étape 2 — patcher l'image de boot

Le script de déverrouillage a gentiment extrait votre boot.bin d'origine automatiquement. Sympa de sa part.

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

Installez Magisk sur la tablette, ouvrez-le, appuyez sur Installer → sélectionner et patcher un fichier → choisissez boot.bin. Il vous sortira un magisk_patched_*.img. Récupérez-le :

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

étape 3 — flasher

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

Remplacez boot_a par boot_b si adb shell getprop ro.boot.slot_suffix a renvoyé _b. Ce n'est probablement pas le cas. Mais vérifiez.

étape 4 — vérifier

root@kitploit:~
adb shell su -c "whoami"

Si ça affiche root, vous avez réussi. Si ça affiche autre chose, consultez TROUBLESHOOTING.md et allez toucher l'herbe.


ce qui fonctionne

  • ✅ Root via Magisk 30.7
  • ✅ Zygisk
  • ✅ Shamiko (masquage du root)
  • ✅ Débloatage (y compris l'application mystérieuse guanhongpcb)
  • ✅ Accès ADB complet
  • ✅ Votre sœur ne saura pas que la tablette est rootée

ce qui ne fonctionne pas

  • ❌ Animations de boot personnalisées — /product est en erofs. Lecture seule. Il se moque de vous. Magisk ne peut pas le superposer non plus. On a tout essayé. Il a gagné. Acceptez-le.
  • ❌ Flash de vbmeta — on a essayé. La tablette est brièvement devenue un rectangle noir très coûteux. Elle a récupéré. On est passé à autre chose.
  • ❌ LineageOS — personne ne l'a compilé pour cette puce. Peut-être que vous le ferez. Probablement pas.

l'avertissement au démarrage

À chaque démarrage, vous verrez :

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

Ça fait peur, mais ce n'est pas grave. Ça disparaît après 5 secondes. Votre tablette va bien. L'avertissement n'est qu'Android qui fait son théâtral parce que vous possédez maintenant votre propre appareil.


scripts inclus

scriptce qu'il fait
p12_autoroot.batvous guide à travers le processus complet de root phase par phase avec journalisation
p12_root.batboîte à outils post-root — débloatage, installation d'APK, push/pull de fichiers, options de redémarrage
scripts/verify_env.batvérifie si votre environnement est correctement configuré avant de commencer

Tous les scripts ont une interface utilisateur en mode texte avec code couleur ANSI et écrivent des journaux de session complets parce qu'on n'est pas des sauvages.


crédits

  • TomKing062 — a trouvé CVE-2022-38694 et a construit l'outil de déverrouillage. Un vrai héros.
  • topjohnwu — Magisk. Le GOAT. Aucun commentaire supplémentaire nécessaire.
  • LSPosed — Shamiko. Pour cacher nos crimes à Google.
  • ATOZEE — pour avoir fabriqué une tablette tellement verrouillée que c'est devenu un défi.

déclaration de responsabilité

Ceci est fourni tel quel. Si vous briquez votre tablette, c'est de votre faute. On a briqué la nôtre brièvement et tout allait bien, mais on ne fait aucune promesse. Lisez le code avant de l'exécuter. Ne nous blâmez pas. Vous rootez une tablette bas de gamme sans nom, pas une intervention chirurgicale.

Amusez-vous bien. 🤙

Télécharger l’outil
trucvaleur
modèleATOZEE P12 (oui, vraiment)
chipsetUnisoc UMS9230 (T615)
android14
buildUP1A.231005.007
stockageUFS
partitionsslots A/B, dynamique, erofs
bootloaderétait verrouillé. ne l'est plus.