Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ubl-itel-s23 — Itel S23 (S665L) / Unisoc T606 के लिए CVE-2022-38694 का उपयोग करके बूटलोडर अनलॉक करें | Kitploit
उपकरण/GitHubGitHub/aureliusivan/ubl-itel-s23
एंड्रॉइड सुरक्षाएम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाहार्डवेयर सुरक्षालर्निंग और शिक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubaureliusivan/ubl-itel-s23

ubl-itel-s23

Itel S23 (S665L) / Unisoc T606 के लिए CVE-2022-38694 का उपयोग करके बूटलोडर अनलॉक करें

425 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

बूटलोडर अनलॉक करें — Itel S23 (S665L) / Unisoc T606

Itel S23 (S665L) पर Unisoc T606 (UMS9230) चिपसेट पर CVE-2022-38694 एक्सप्लॉइट का उपयोग करके बूटलोडर अनलॉक करने के लिए गाइड।

डिवाइस जानकारी

गुणमान
ब्रांडItel
मॉडलS665L (S23)
एंड्रॉइड12 (SDK 31)
बिल्डS665L-F065OPRSUVApAqAr-S-GL-20250207V533
SoCUnisoc T606 (UMS9230)
CPU2x Cortex-A75 + 6x Cortex-A55 (ARMv8, 64-bit)
स्टोरेजUFS
स्लॉटA/B

आवश्यक शर्तें

  • लिनक्स (Fedora 43 पर परीक्षित)
  • adb और fastboot स्थापित
  • USB डेटा केबल (केवल चार्ज वाली नहीं)
  • बैटरी कम से कम 80%
  • डेवलपर विकल्पों में OEM अनलॉकिंग सक्षम
  • डेवलपर विकल्पों में USB डिबगिंग सक्षम
  • सभी डेटा का बैकअप लें (अनलॉक के बाद मिट जाएगा)

फ़ाइल संरचना

root@kitploit:~
ubl-itel-s23/
├── README.md
├── CLAUDE.md
├── recovery/
│   ├── TWRP_S665L.img              # TWRP recovery image
│   └── OrangeFox_S665L.img         # OrangeFox recovery image
└── tools/
    └── spreadtrum_flash_linux/
        ├── spd_dump                 # BootROM communication tool
        ├── gen_spl-unlock           # Unlock payload generator
        ├── unlock.sh                # Automated unlock script
        ├── fdl1-dl.bin              # First-stage loader
        ├── fdl2-dl.bin              # Second-stage loader
        ├── fdl2-cboot.bin           # Modified uboot for unlock
        ├── custom_exec_no_verify_65015f08.bin  # CVE exploit payload
        ├── custom_exec_no_verify_65015f48.bin  # CVE exploit payload (alt)
        ├── splloader.bin            # SPL backup (generated during process)
        ├── uboot.bin                # uboot backup (generated during process)
        ├── spl-unlock.bin           # Unlock payload (generated during process)
        └── ums9230/itel/            # FDL binaries for Itel UMS9230

यह कैसे काम करता है (CVE-2022-38694)

यह एक्सप्लॉइट Unisoc BootROM में एक कमजोरी का फायदा उठाता है जो हस्ताक्षर सत्यापन पूरा होने से पहले मेमोरी क्षेत्र में डेटा लिखने की अनुमति देता है।

root@kitploit:~
Normal:   BootROM → verify(FDL1) → REJECT (unsigned)
Exploit:  BootROM → overwrite verify() → verify = always_true
               → accept(FDL1) → ACCEPT → unlock bootloader

custom_exec_no_verify पेलोड (96 बाइट्स) पते 0x65015f08 पर हस्ताक्षर सत्यापन फ़ंक्शन पॉइंटर को ओवरराइट करता है, जिससे BootROM बिना हस्ताक्षर जांचे किसी भी FDL1 को स्वीकार कर लेता है।

अनलॉक प्रक्रिया

प्रारंभिक सेटअप

  1. USB एक्सेस के लिए udev नियम स्थापित करें:
root@kitploit:~
sudo tee /etc/udev/rules.d/51-android.rules << 'EOF'
# Google/Android (ADB & Fastboot)
SUBSYSTEM=="usb", ATTR{idVendor}=="18d1", MODE="0666", GROUP="plugdev"
# Spreadtrum/Unisoc
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", MODE="0666", GROUP="plugdev"
EOF
sudo udevadm control --reload-rules && sudo udevadm trigger
  1. FDL फ़ाइलें और एक्सप्लॉइट पेलोड कार्यशील निर्देशिका में कॉपी करें:
root@kitploit:~
cd tools/spreadtrum_flash_linux
cp ums9230/itel/fdl1-dl.bin ums9230/itel/fdl2-dl.bin ums9230/itel/fdl2-cboot.bin .
cp ums9230/custom_exec_no_verify_65015f08.bin ums9230/custom_exec_no_verify_65015f48.bin .
chmod +x spd_dump gen_spl-unlock

चरण 1 — splloader और uboot का बैकअप लें, splloader मिटाएं

फ़ोन चालू और USB के माध्यम से कनेक्टेड होना चाहिए। इस चरण के बाद, फ़ोन चरण 6 तक बूट नहीं होगा।

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f48 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  r splloader r uboot e splloader e splloader_bak reset

splloader.bin और uboot.bin को सुरक्षित स्थान पर बैकअप लें:

root@kitploit:~
cp splloader.bin uboot.bin backup_spl/

चरण 2 — अनलॉक पेलोड जनरेट करें

root@kitploit:~
./gen_spl-unlock splloader.bin 0xfd28

आउटपुट: spl-unlock.bin

ऑफसेट 0xfd28 इस फर्मवेयर के लिए विशिष्ट है। splloader.bin का आकार जांचें — ऑफसेट फ़ाइल आकार से मेल खाना चाहिए।

चरण 3 — संशोधित uboot फ्लैश करें

BROM मोड में प्रवेश करें: फ़ोन बंद करें, वॉल्यूम डाउन दबाए रखें, फिर USB प्लग इन करें।

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  w uboot fdl2-cboot.bin reset

चरण 4 — अनलॉक पेलोड भेजें

फिर से BROM मोड में प्रवेश करें, फिर:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl spl-unlock.bin 0x65000800

यदि आप device removed, exiting... देखते हैं तो इसका मतलब सफलता है।

चरण 5 — अनलॉक स्थिति सत्यापित करें

फिर से BROM मोड में प्रवेश करें, फिर:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  verbose 2 read_part miscdata 8192 64 m.bin reset
  • recv 64 zero = अभी भी लॉक है (विफल)
  • recv 32 string + hash data = अनलॉक (सफल)

चरण 6 — splloader और uboot पुनर्स्थापित करें

फिर से BROM मोड में प्रवेश करें, फिर:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  w splloader splloader.bin w uboot uboot.bin reset

फ़ोन रीबूट होगा। जब Android रिकवरी दिखाई दे, फ़ैक्टरी रीसेट चुनें।

ADB के माध्यम से सत्यापित करें

फ़ोन के Android में बूट होने के बाद:

root@kitploit:~
adb shell getprop ro.boot.vbmeta.device_state
# Expected: unlocked

adb shell getprop ro.boot.flash.locked
# Expected: 0

महत्वपूर्ण नोट्स

  • अनलॉक करने के बाद, फ़ोन बूट पर एक चेतावनी स्क्रीन दिखाएगा (यह सामान्य है)
  • OTA अपडेट शायद काम करना बंद कर देंगे
  • वारंटी रद्द हो जाती है
  • splloader.bin और uboot.bin को न हटाएं — यदि कुछ गलत होता है तो पुनर्स्थापना के लिए इनकी आवश्यकता होती है
  • चरण 1 पता 0x65015f48 का उपयोग करता है, चरण 3-6 0x65015f08 का उपयोग करते हैं

श्रेय और संदर्भ

उपकरण

  • spd_dump / CVE-2022-38694 अनलॉक बूटलोडर by TomKing062 / QuTick102 https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader

  • रिकवरी कलेक्शन और स्प्रेडट्रम फ्लैश टूल (लिनक्स) by Massatriof16 https://massatriof16.github.io/recovery-collections/#alat

  • unisoc-unlock (पायथन विकल्प) by patrislav1 https://github.com/patrislav1/unisoc-unlock

गाइड और संदर्भ

  • Itel S23 अनलॉक बूटलोडर गाइड — XDA फोरम
  • पहचान टोकन का उपयोग करके Unisoc (SPD) बूटलोडर कैसे अनलॉक करें — Hovatek
  • SUBUT — स्प्रेडट्रम/Unisoc बूटलोडर अनलॉक टूल (वेब)

रिकवरी इमेज

  • Itel S23 के लिए TWRP और OrangeFox — Massatriof16 रिकवरी कलेक्शन से
टूल डाउनलोड करें