Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Quantum-Silicon-Core-Loader — Exécute à la frontière du silicium | Kitploit
Outils/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Sécurité des Systèmes EmbarquésEscalade de PrivilègesCriminalistique MémoireExploitationRétro-ingénierieDébogueursFuzzingTests d'IntrusionSécurité Matérielle

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Analyse de Binaires
Analyse de Micrologiciel
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Exécute à la frontière du silicium

Voir le dépôt
29922il y a 2 moisVérifié par Kitploit

Quantum Silicon Core Loader

Noyau principal : qslcl.asm (v0.0.2) (en cours de développement)

Module assistant : qslcl.bin (v0.7.4)

Contrôleur universel : qslcl.py (v2.2.2)

Recherche légalement protégée - Ce projet opère dans le cadre juridique établi pour la recherche en sécurité, le droit à la réparation et la liberté académique. En savoir plus


Présentation

Quantum Silicon Core Loader (QSLCL) est une couche post-bootloader, post-vendeur, post-système d'exploitation qui opère directement à la frontière du silicium.

Il s'exécute au-delà des modèles de sécurité traditionnels et est capable de survivre aux transitions de firmware, de négocier la confiance et d'interpréter l'état de l'appareil sans CVE ni correctifs.

QSLCL fonctionne sur :

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (Détection dynamique - aucun PID codé en dur)
  • Modes Engineering / META / Diagnostic
  • Toute interface USB/Série exposée

« Vous n'exécutez pas QSLCL — le silicium l'interprète. »


Nouveautés de la v2.2.2

Intégration GETINFO de Slowm8

  • Après une injection de code réussie, Slowm8 appelle automatiquement GETINFO pour vérifier l'état de l'appareil
  • Confirme que l'injection n'a pas fait planter l'appareil
  • Détecte et signale les comportements anormaux de l'appareil
  • Ajoute le champ device_info aux rapports de bugs avec le statut, le code et les détails d'erreur

Confirmation de bug améliorée

  • Vérification de l'état de l'appareil après chaque injection réussie
  • Détection d'état anormal - signale si l'appareil présente des erreurs après l'injection
  • Sortie enrichie dans les résultats finaux montrant l'état de l'appareil pour chaque bug confirmé

Gestion des erreurs améliorée

  • Meilleure gestion des appareils qui ne répondent plus après l'injection
  • Messages d'erreur plus clairs lorsque GETINFO échoue
  • Repli élégant lorsque l'appareil ne répond pas à la vérification

Exemple de sortie :

[*] Injection confirmée ! Récupération des informations de l'appareil...
[*] Réponse GETINFO : SUCCÈS - OK

[BUGS CONFIRMÉS]
  1. corruption_mémoire (conf : 80%)
      Réponse volumineuse inattendue : 2048 octets
      État de l'appareil après injection : SUCCÈS - OK
  2. corruption_mémoire (conf : 75%)
      Réponse volumineuse inattendue : 4096 octets
      État de l'appareil après injection : SUCCÈS - OK

Disposition binaire QSLCL (v0.7.4) :
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (En-tête principal + Ptrs)│
│ 0x000200+ QSLCLCMD (28 commandes)           │
│ 0x004000+ QSLCLDIS (Table de répartition)   │
│ 0x005000+ QSLCLUSB (Micro-moteur USB)       │
│ 0x006000+ QSLCLBLK (64 points de terminaison)│
│ 0x007000+ QSLCLBST (Moteur d'amorçage)      │
│ 0x008000+ QSLCLVM5 (Nano-noyau)             │
│ 0x009000+ QSLCLSPT (Paquets de configuration USB)│
│ 0x00A000+ QSLCLRTF (Table des défauts d'exécution)│
│ 0x00B000+ QSLCLENC (Couche de chiffrement)  │
│ 0x00C000+ QSLCLDAT (Protocole de données)   │
│ 0x00D000+ QSLCLSYN (Bloc de synchronisation)│
│ 0x00E000+ QSLCLHDR (Certificat)             │
│ 0x00F000+ QSLCLINT (Pied d'intégrité)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)       │
└─────────────────────────────────────────────┘

Taille totale : ~72 Ko (réduction de 44 % par rapport à 128 Ko)
Commandes : 28 (ajout de TEST, FUZZ)

Comment ça fonctionne (automatiquement) :

# Compilation avec architecture quantique (recommandé)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Ou compilation générique
python build.py qslcl.bin

# Exécution normale - le chien de garde se désactive automatiquement !
python qslcl.py hello --loader=qslcl.bin

# Sortie attendue :
# [+] Chargeur téléversé.
# [*] Désactivation automatique du chien de garde...
# [*] Type de SoC détecté : APPLE
# [*] Vérification de 10 décalages candidats...
# [*] Chien de garde détecté à 0x20E00000 = 0x00000001
# [+] Chien de garde désactivé au décalage 0x20E00000
# [*] Exposition de QSLCL dans la configuration USB...

Liste complète des commandes (v2.2.1)

Opérations mémoire principales :

CommandeDescription
readLecture des partitions
writeÉcriture des partitions
eraseEffacement des partitions
peekInspection mémoire avec interprétation de type et analyse des pointeurs
pokeÉcritures mémoire de précision avec opérations binaires (AND/OR/XOR)
patchCorrection binaire avec sauvegarde, vérification et prise en charge de l'essai à blanc
dumpVidage mémoire en masse avec compression, vérification et métadonnées

Interaction avec l'appareil :

CommandeDescription
helloPoignée de main avec l'appareil et détection des capacités
pingTest de latence aller-retour
getinfoAffiche l'appareil, le mode DFU, le chien de garde, les fonctionnalités du chargeur

Contrôle du système :

CommandeDescription
resetRéinitialisation du système
powerGestion de l'alimentation
configGestion de la configuration

Tension et matériel :

CommandeDescription
voltageLecture/réglage/surveillance/mise à l'échelle de la tension avec plages de sécurité
rawstateInspection et manipulation de l'état matériel de bas niveau

Sécurité et analyse :

CommandeDescription
rawmodeÉlévation de privilèges avec journalisation d'audit de session
bypassContournement de sécurité avec détection automatique et analyse de mise en application
verifyVérification du système
footerAnalyse du pied de page avec validation et évaluation de la sécurité

Diagnostic et test :

CommandeDescription
crashInjection de crash contrôlée avec surveillance de récupération
glitchInjection de défauts matériels avec balayage de paramètres
bruteforceTests automatisés
slowm8Testeur de stress USB avec détection automatique et injection de bugs

Fabrication et ODM :

CommandeDescription
oemOpérations OEM
odmOpérations ODM

Installation et démarrage rapide

Prérequis

pip install pyserial pyusb
pip install pycryptodome   # optionnel, pour les opérations cryptographiques
pip install capstone        # optionnel, pour le désassemblage

Utilisation de base

# Compilation avec architecture quantique (recommandé)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Ou compilation générique standard
python build.py qslcl.bin

# Obtenir des informations détaillées sur l'appareil
python qslcl.py getinfo --loader=qslcl.bin

# Sortie attendue :
# ==================================================
# INFORMATIONS SUR L'APPAREIL QSLCL
# ==================================================
# [APPAREIL]
#   Transport : USB
#   VID:PID : 05AC:1281
#   Produit : iPhone 15 Pro
#   Classe USB : 0xFE (spécifique à l'application)
# 
# [MODE DFU]
#   Statut : ACTIF
#   Génération : A12 ou plus récent (ARM64e, PAC activé)
# 
# [CHIEN DE GARDE]
#   SoC détecté : Apple série A
#   Décalage typique : 0x20E00000
# 
# [CHARGEUR QSLCL]
#   Architecture : quantum
#   Taille du binaire : 73728 octets (72 Ko)
#   Fonctionnalités : chiffrement, USB4 v2.0 80Gbps
# ==================================================

# Amorçage DFU automatique + Chargeur + Hello (Tout-en-un)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Amorcer simplement en mode DFU (comme palera1n)
python qslcl.py --dfu-boot
Télécharger l’outil