
Déverrouillez le bootloader du Meta Quest 1 et obtenez un accès root à l'aide de GhostLock + CVE-2021-1931.
QuestStack est un projet de root et de déverrouillage du bootloader pour Meta Quest.
En utilisant la chaîne d'élévation de privilèges GhostLock et la vulnérabilité CVE-2021-1931 ABL/fastboot, QuestStack permet d'obtenir un accès root sur le dernier firmware Quest 1, de démarrer temporairement avec un ABL vulnérable et de déverrouiller le bootloader de l'appareil.
Le projet combine la recherche sur le firmware Quest, l'accès root, la manipulation des slots A/B, la modification de l'ABL, l'exploitation de fastboot, les sauvegardes et la vérification dans un flux de travail automatisé unique destiné à donner aux développeurs et aux passionnés un contrôle total sur le matériel Quest 1.
Statut : Publié
90 Hz possible. Consultez le Discord ci-dessous
QuestStack est actuellement disponible en tant qu'application de bureau pour Windows, Linux et macOS.
La version actuelle comprend une interface graphique complète, la détection automatique des appareils, des sauvegardes vérifiées, des contrôles d'intégrité SHA-256, une gestion automatique des slots et une logique de récupération.
49845030443200410 (Dernier)50670960048600150QuestStack vérifie l'appareil connecté avant d'autoriser le démarrage du processus complet.
La version du firmware, les informations produit Quest, l'empreinte et l'état du slot A/B sont vérifiés automatiquement pour réduire le risque d'exécuter le processus sur un mauvais appareil.
Si vous préférez utiliser le site Web plutôt que l'application, utilisez :
https://quest1-unlock.skystate.ch/
Crédits : Darknight
La version site Web est une implémentation distincte et ne fournit pas nécessairement le même flux de travail, le même système de sauvegarde ou les mêmes fonctionnalités de récupération que la version de bureau.
Si votre appareil n'est pas sur la version de firmware requise, redémarrez en mode de mise à jour USB et installez le package de firmware requis :
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Après l'installation du firmware, démarrez le casque normalement et assurez-vous que le débogage ADB / USB est activé.
Le processus complet réinitialisera le casque aux paramètres d'usine.
QuestStack gère le reste du processus automatiquement.
Pendant le processus complet, QuestStack va :
Si quelque chose échoue avant l'activation du slot vulnérable, QuestStack s'arrête sans y basculer.
Si quelque chose échoue après l'activation du slot vulnérable, QuestStack tente de restaurer automatiquement le slot d'origine.
Avant de modifier le slot inactif, QuestStack crée une sauvegarde persistante des partitions concernées sur votre ordinateur.
Les sauvegardes incluent des informations telles que :
QuestStack compare le hachage SHA-256 de chaque partition copiée avec le périphérique de bloc d'origine avant de marquer la sauvegarde comme valide.
Les sauvegardes incomplètes ne sont pas considérées comme des sauvegardes valides.
Les sauvegardes vérifiées existantes peuvent être consultées depuis l'onglet Sauvegardes dans QuestStack.
QuestStack vérifie les fichiers importants tout au long du processus.
La vérification SHA-256 est actuellement utilisée pour :
Si un fichier requis ne correspond pas à son hachage attendu, QuestStack s'arrêtera au lieu de continuer.
QuestStack effectue la rétrogradation sur le slot inactif.
Le slot Android actuellement démarré n'est pas touché pendant le processus de rétrogradation.
Avant de basculer les slots, QuestStack vérifie que le firmware vulnérable a bien été écrit correctement.
Après le déverrouillage du bootloader, QuestStack revient au slot d'origine avant d'effacer et de redémarrer le casque.
Cela signifie que le slot vulnérable n'est utilisé que temporairement pour le processus de déverrouillage.
QuestStack inclut également un mode Déverrouillage uniquement.
Ce mode est destiné à un casque qui exécute déjà l'ABL vulnérable et qui est déjà en fastboot.
Le mode Déverrouillage uniquement ne fait pas :
Utilisez ce mode uniquement si vous savez déjà que le casque exécute le bon ABL vulnérable.
QuestStack contient une logique de récupération automatique pour les échecs qui surviennent après l'activation du slot vulnérable.
Si possible, le programme basculera automatiquement le casque sur le slot d'origine.
Si la récupération automatique du slot échoue, ne continuez pas à démarrer le slot vulnérable à l'aveugle.
Gardez le casque connecté, conservez la sauvegarde créée par QuestStack et vérifiez les journaux avant de faire quoi que ce soit d'autre.
Pour obtenir de l'aide, utilisez le serveur Discord lié ci-dessous.
Si vous cherchez de l'aide, pensez à rejoindre ce serveur :
Vous pouvez également y trouver des discussions sur les modifications Quest, le 90 Hz, la récupération et d'autres expériences.
Aucune pour le moment.
Construit à l'aide de recherches et d'outils issus des communautés de sécurité Android et de développement VR, en particulier (FreeXR), y compris les travaux précédents de déverrouillage du bootloader Quest de darknight :
https://github.com/darknight1050/quest-bootloader-unlocker
Un crédit supplémentaire revient aux chercheurs et développeurs derrière GhostLock, ionstack et les autres travaux qui ont rendu possible le root et le déverrouillage du bootloader des Quest modernes.
QuestStack est sous licence GNU General Public License v3.0.
Voir LICENSE pour plus de détails.
Ce projet est fourni à des fins éducatives et de recherche.
La modification de l'état du bootloader, le flashage du firmware de démarrage ou la modification du logiciel système peuvent affecter définitivement votre appareil.
QuestStack inclut des sauvegardes, des vérifications et des contrôles de récupération pour réduire les risques, mais il existe toujours une possibilité de perte de données ou d'un appareil non démarrable.
Utilisez à vos propres risques.