Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ubl-itel-s23 — Itel S23 (S665L) / Unisoc T606 के लिए Bootloader अनलॉक करें CVE-2022-38694 का उपयोग करके | Kitploit
उपकरण/GitHubGitHub/aureliusivaninvenioptl/ubl-itel-s23
एंड्रॉइड सुरक्षाएम्बेडेड सिस्टम सुरक्षाटोहीभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाहार्डवेयर सुरक्षालर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubaureliusivaninvenioptl/ubl-itel-s23

ubl-itel-s23

Itel S23 (S665L) / Unisoc T606 के लिए Bootloader अनलॉक करें CVE-2022-38694 का उपयोग करके

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

बूटलोडर अनलॉक करें — Itel S23 (S665L) / Unisoc T606

Unisoc T606 (UMS9230) चिपसेट पर CVE-2022-38694 एक्सप्लॉइट का उपयोग करके Itel S23 (S665L) पर बूटलोडर अनलॉक करने की मार्गदर्शिका।

डिवाइस जानकारी

गुणमान
ब्रांडItel
मॉडलS665L (S23)
Android12 (SDK 31)
बिल्डS665L-F065OPRSUVApAqAr-S-GL-20250207V533
SoCUnisoc T606 (UMS9230)
CPU2x Cortex-A75 + 6x Cortex-A55 (ARMv8, 64-बिट)
स्टोरेजUFS
स्लॉटA/B

पूर्वापेक्षाएँ

  • Linux (Fedora 43 पर परीक्षण किया गया)
  • adb और fastboot इंस्टॉल हो
  • USB डेटा केबल (केवल चार्ज करने वाला नहीं)
  • बैटरी कम से कम 80%
  • डेवलपर विकल्पों में OEM अनलॉकिंग सक्षम
  • डेवलपर विकल्पों में USB डिबगिंग सक्षम
  • सभी डेटा का बैकअप लें (अनलॉक करने के बाद मिट जाएगा)

फ़ाइल संरचना

root@kitploit:~
ubl-itel-s23/
├── README.md
├── CLAUDE.md
├── recovery/
│   ├── TWRP_S665L.img              # TWRP रिकवरी इमेज
│   └── OrangeFox_S665L.img         # OrangeFox रिकवरी इमेज
└── tools/
    └── spreadtrum_flash_linux/
        ├── spd_dump                 # BootROM संचार उपकरण
        ├── gen_spl-unlock           # अनलॉक पेलोड जनरेटर
        ├── unlock.sh                # स्वचालित अनलॉक स्क्रिप्ट
        ├── fdl1-dl.bin              # प्रथम-चरण लोडर
        ├── fdl2-dl.bin              # द्वितीय-चरण लोडर
        ├── fdl2-cboot.bin           # अनलॉक के लिए संशोधित uboot
        ├── custom_exec_no_verify_65015f08.bin  # CVE एक्सप्लॉइट पेलोड
        ├── custom_exec_no_verify_65015f48.bin  # CVE एक्सप्लॉइट पेलोड (वैकल्पिक)
        ├── splloader.bin            # SPL बैकअप (प्रक्रिया के दौरान उत्पन्न)
        ├── uboot.bin                # uboot बैकअप (प्रक्रिया के दौरान उत्पन्न)
        ├── spl-unlock.bin           # अनलॉक पेलोड (प्रक्रिया के दौरान उत्पन्न)
        └── ums9230/itel/            # Itel UMS9230 के लिए FDL बाइनरी

यह कैसे काम करता है (CVE-2022-38694)

यह एक्सप्लॉइट Unisoc BootROM में एक कमजोरी का लाभ उठाता है जो हस्ताक्षर सत्यापन पूरा होने से पहले मेमोरी क्षेत्र में डेटा लिखने की अनुमति देता है।

root@kitploit:~
सामान्य:   BootROM → सत्यापित(FDL1) → अस्वीकार (अहस्ताक्षरित)
एक्सप्लॉइट:  BootROM → सत्यापित() को अधिलेखित करें → सत्यापित = हमेशा_सत्य
               → स्वीकार(FDL1) → स्वीकार करें → बूटलोडर अनलॉक

custom_exec_no_verify पेलोड (96 बाइट्स) पते 0x65015f08 पर हस्ताक्षर सत्यापन फ़ंक्शन पॉइंटर को अधिलेखित करता है, जिससे BootROM बिना हस्ताक्षर जाँच के किसी भी FDL1 को स्वीकार कर लेता है।

अनलॉक प्रक्रिया

प्रारंभिक सेटअप

  1. USB एक्सेस के लिए udev नियम स्थापित करें:
root@kitploit:~
sudo tee /etc/udev/rules.d/51-android.rules << 'EOF'
# Google/Android (ADB और Fastboot)
SUBSYSTEM=="usb", ATTR{idVendor}=="18d1", MODE="0666", GROUP="plugdev"
# Spreadtrum/Unisoc
SUBSYSTEM=="usb", ATTR{idVendor}=="1782", MODE="0666", GROUP="plugdev"
EOF
sudo udevadm control --reload-rules && sudo udevadm trigger
  1. FDL फ़ाइलों और एक्सप्लॉइट पेलोड को कार्यशील निर्देशिका में कॉपी करें:
root@kitploit:~
cd tools/spreadtrum_flash_linux
cp ums9230/itel/fdl1-dl.bin ums9230/itel/fdl2-dl.bin ums9230/itel/fdl2-cboot.bin .
cp ums9230/custom_exec_no_verify_65015f08.bin ums9230/custom_exec_no_verify_65015f48.bin .
chmod +x spd_dump gen_spl-unlock

चरण 1 — splloader और uboot का बैकअप लें, splloader मिटाएँ

फ़ोन चालू और USB से कनेक्टेड होना चाहिए। इस चरण के बाद, फ़ोन चरण 6 तक बूट नहीं होगा।

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f48 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  r splloader r uboot e splloader e splloader_bak reset

splloader.bin और uboot.bin को सुरक्षित स्थान पर बैकअप करें:

root@kitploit:~
cp splloader.bin uboot.bin backup_spl/

चरण 2 — अनलॉक पेलोड जनरेट करें

root@kitploit:~
./gen_spl-unlock splloader.bin 0xfd28

आउटपुट: spl-unlock.bin

ऑफसेट 0xfd28 इस फर्मवेयर के लिए विशिष्ट है। splloader.bin का आकार जाँचें — ऑफसेट फ़ाइल आकार से मेल खाना चाहिए।

चरण 3 — संशोधित uboot फ़्लैश करें

BROM मोड में प्रवेश करें: फ़ोन बंद करें, Volume Down दबाए रखें, फिर USB प्लग करें।

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  w uboot fdl2-cboot.bin reset

चरण 4 — अनलॉक पेलोड भेजें

फिर से BROM मोड में प्रवेश करें, फिर:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl spl-unlock.bin 0x65000800

यदि आप device removed, exiting... देखते हैं तो इसका मतलब सफलता है।

चरण 5 — अनलॉक स्थिति सत्यापित करें

फिर से BROM मोड में प्रवेश करें, फिर:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  verbose 2 read_part miscdata 8192 64 m.bin reset
  • recv 64 zero = अभी भी लॉक (असफल)
  • recv 32 string + hash data = अनलॉक (सफल)

चरण 6 — splloader और uboot पुनर्स्थापित करें

फिर से BROM मोड में प्रवेश करें, फिर:

root@kitploit:~
sudo ./spd_dump exec_addr 0x65015f08 fdl fdl1-dl.bin 0x65000800 \
  fdl fdl2-dl.bin 0x9efffe00 exec \
  w splloader splloader.bin w uboot uboot.bin reset

फ़ोन रीबूट हो जाएगा। जब Android रिकवरी दिखाई दे, तो Factory Reset चुनें।

ADB के माध्यम से सत्यापित करें

फ़ोन Android में बूट होने के बाद:

root@kitploit:~
adb shell getprop ro.boot.vbmeta.device_state
# अपेक्षित: unlocked

adb shell getprop ro.boot.flash.locked
# अपेक्षित: 0

महत्वपूर्ण नोट्स

  • अनलॉक करने के बाद, फ़ोन बूट पर एक चेतावनी स्क्रीन दिखाएगा (यह सामान्य है)
  • OTA अपडेट शायद काम करना बंद कर देंगे
  • वारंटी समाप्त हो जाती है
  • splloader.bin और uboot.bin को न हटाएँ — यदि कुछ गलत होता है तो पुनर्स्थापना के लिए इनकी आवश्यकता होती है
  • चरण 1 में पता 0x65015f48 का उपयोग होता है, चरण 3-6 में 0x65015f08 का

क्रेडिट और संदर्भ

उपकरण

  • spd_dump / CVE-2022-38694 अनलॉक बूटलोडर TomKing062 / QuTick102 द्वारा https://github.com/TomKing062/CVE-2022-38694_unlock_bootloader

  • रिकवरी संग्रह और Spreadtrum Flash Tool (Linux) Massatriof16 द्वारा https://massatriof16.github.io/recovery-collections/#alat

  • unisoc-unlock (Python विकल्प) patrislav1 द्वारा https://github.com/patrislav1/unisoc-unlock

मार्गदर्शिकाएँ और संदर्भ

  • Itel S23 अनलॉक बूटलोडर गाइड — XDA फ़ोरम
  • पहचान टोकन का उपयोग करके Unisoc (SPD) बूटलोडर कैसे अनलॉक करें — Hovatek
  • SUBUT — Spreadtrum/Unisoc बूटलोडर अनलॉक टूल (वेब)

रिकवरी इमेज

  • Itel S23 के लिए TWRP और OrangeFox — Massatriof16 रिकवरी संग्रह से
टूल डाउनलोड करें