Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
root-sonim-xp3800 — एक ऐप जो CVE-2019-2215 को arm32 पर पोर्ट करता है और denylist + रूट ऐप इंस्टॉलर के साथ su बाइनरी को /sbin पर माउंट करता है। firehose/Magisk गाइड शामिल है। | Kitploit
उपकरण/GitHubGitHub/flipphoneguy/root-sonim-xp3800
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubflipphoneguy/root-sonim-xp3800

root-sonim-xp3800

एक ऐप जो CVE-2019-2215 को arm32 पर पोर्ट करता है और denylist + रूट ऐप इंस्टॉलर के साथ su बाइनरी को /sbin पर माउंट करता है। firehose/Magisk गाइड शामिल है।

रिपॉजिटरी देखें
1131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

रूट सोनिम XP3800

सोनिम XP3800 के लिए रूट एक्सेस। दो विधियाँ उपलब्ध हैं — जो आपकी स्थिति के अनुकूल हो, उसे चुनें।

रूट मैनेजर ऐप

रूट मैनेजर ऐप CVE-2019-2215 (एक binder use-after-free कर्नेल भेद्यता) का शोषण करके सीधे डिवाइस पर रूट प्राप्त करता है। कोई कंप्यूटर, कोई bootloader अनलॉक, कोई फ्लैशिंग आवश्यक नहीं है। शोषण बाइनरी XP3800 के 3.18.71 कर्नेल को लक्षित करने वाला एक खरोंच से निर्मित ARM32 पोर्ट है — प्रत्येक कर्नेल संरचना ऑफ़सेट डिवाइस के कर्नेल बाइनरी के रिवर्स इंजीनियरिंग से प्राप्त किया गया था।

ADB के माध्यम से APK इंस्टॉल करें (XP3800 डिवाइस से ही APK इंस्टॉलेशन को ब्लॉक करता है), Install पर टैप करें, और रूट स्थायी रूप से /system/bin/su में लिखा जाता है। रूट बिना किसी boot सेवा या बैकग्राउंड प्रक्रिया के रीबूट के बाद भी बना रहता है — बाइनरी बस वहाँ होती है, किसी भी अन्य सिस्टम कमांड की तरह।

root@kitploit:~
adb install RootManager.apk

यह कैसे काम करता है

बूट के बाद पहली बार su को कॉल किए जाने पर, यह कर्नेल शोषण (~1.2 सेकंड) चलाता है और एक स्थायी रूट डेमॉन प्रारंभ करता है। हर बाद का su कॉल तुरंत (~0.13 सेकंड) डेमॉन से जुड़ता है — कोई शोषण नहीं, कोई कर्नेल हेरफेर नहीं। डेमॉन setns() के माध्यम से PID 1 के mount नेमस्पेस में प्रवेश करता है, इसलिए कमांड्स को /system सहित पूर्ण फाइलसिस्टम एक्सेस प्राप्त होता है।

शोषण को समवर्ती निष्पादन को रोकने के लिए flock() के साथ क्रमबद्ध किया जाता है (जो कर्नेल को पैनिक कर देगा) और विफलता पर 3 बार तक पुनः प्रयास करता है।

विशेषताएँ

  • स्थायी रूट — su स्थायी रूप से /system/bin में इंस्टॉल होता है। कोई tmpfs नहीं, कोई boot रिसीवर नहीं, रीबूट और फैक्ट्री रीसेट के बाद भी बना रहता है।
  • लेखन-योग्य /system — XP3800 में कोई dm-verity नहीं है। /system सादा ext4 है, जिसे स्वतंत्र रूप से रीड-राइट रीमाउंट किया जा सकता है। परिवर्तन रीबूट के बाद भी बने रहते हैं।
  • रूट ऐप इंस्टॉलर — रूट का उपयोग करके APK और स्प्लिट APK (XAPK) इंस्टॉल करें, क्योंकि XP3800 ADB के बिना ऐप इंस्टॉलेशन को ब्लॉक करता है। फ़ाइल मैनेजर से APK फ़ाइलों के लिए हैंडलर के रूप में भी पंजीकृत होता है।
  • Verizon MDM हटाएँ — Verizon के com.verizon.mdm.basicphone से device-owner स्थिति हटाएँ और इसे अक्षम करें (या पुनर्स्थापित करें)। देखें Verizon MDM हटाना। क्रेडिट: @anonymousfliphones
  • डेमॉन आर्किटेक्चर — शोषण बूट पर एक बार चलता है, डेमॉन बाद के सभी अनुरोधों को संभालता है। डेमॉन को Android के लो-मेमोरी किलर से सुरक्षित किया जाता है (oom_score_adj = -1000)। देखें डेमॉन।
  • डेनीलिस्ट — विशिष्ट ऐप्स को su का उपयोग करने से ब्लॉक करें। User/System/All द्वारा फ़िल्टर करें, नाम या पैकेज से खोजें।
  • इंस्टॉल डायग्नोस्टिक्स — इंस्टॉल लॉग देखें और About स्क्रीन से वर्बोज़ लॉगिंग के साथ शोषण को पुनः चलाएँ।
  • सेल्फ-अपडेट — नए संस्करणों के लिए GitHub Releases की जाँच करता है और रूट के माध्यम से इंस्टॉल करता है।
  • — दृश्यमान फोकस स्थितियों के साथ पूर्ण कीबोर्ड/d-pad नेविगेशन।

उपयोग

एक्सेस नियंत्रण

su बाइनरी में एक अंतर्निहित डेनीलिस्ट है। डिफ़ॉल्ट रूप से, कोई भी ऐप su का उपयोग कर सकता है जब तक वह डेनीलिस्ट में न हो। डेनीलिस्ट को ऐप की मुख्य स्क्रीन से प्रबंधित करें — किसी भी ऐप को ब्लॉक करने के लिए उसके बगल में बॉक्स चेक करें।

Termux और ADB शेल (uid 2000) को डेनीलिस्ट की परवाह किए बिना हमेशा अनुमति दी जाती है। com.example.* जैसी वाइल्डकार्ड प्रविष्टियाँ समर्थित हैं।

मैजिस्क विधि

विकल्प Qualcomm के EDL मोड और QFIL के माध्यम से पैच किए गए boot इमेज को फ्लैश करना है।

महत्वपूर्ण विवरण:

  • विशेष रूप से Magisk 24.0.0 का उपयोग करें। सभी Magisk विकल्पों को उनके डिफ़ॉल्ट मानों पर छोड़ दें — कुछ भी टॉगल न करें।
  • boot इमेज आपके डिवाइस से आनी चाहिए। इसे EDL/QFIL के माध्यम से निकालें, या रूट होने के बाद इस ऐप + dd का उपयोग करें। इंटरनेट से boot इमेज डाउनलोड न करें — अन्य वेरिएंट या फर्मवेयर संस्करण आपके डिवाइस से मेल नहीं खा सकते हैं और बूट करने में विफल हो सकते हैं।
  • यदि Magisk का फ़ाइल पिकर XP3800 पर काम नहीं करता है (कभी-कभी नहीं करता), तो FX जैसा कोई अन्य फ़ाइल मैनेजर ऐप आज़माएँ, या boot इमेज को किसी अन्य फोन से पैच करें जिसमें Magisk 24.0.0 इंस्टॉल हो।

/system संशोधित करना

XP3800 में कोई dm-verity नहीं है — /system पार्टीशन बिना किसी अखंडता जाँच के एक सादा ext4 फाइलसिस्टम है। androidboot.veritymode=enforcing फ्लैग कर्नेल cmdline में सेट है लेकिन यह पूरी तरह से no-op है: कोई dm-verity device mapper डिवाइस नहीं है, कोई vbmeta पार्टीशन नहीं है, और कोई हैश ट्री नहीं है।

root@kitploit:~
su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"

परिवर्तन रीबूट के बाद भी बने रहते हैं। आप जो हटाते हैं उससे सावधान रहें — गलत सिस्टम फ़ाइल हटाने से डिवाइस bootloop हो सकता है।

बिल्ड

aapt2, ecj, d8, apksigner, zip, और ~/.android/{android.jar,framework-res.apk,debug.keystore} के साथ Termux की आवश्यकता है।

root@kitploit:~
./build.sh

आउटपुट: RootManager.apk

तकनीकी विवरण

शोषण और इसका कार्यान्वयन विस्तार से प्रलेखित हैं:

  • CVE-2019-2215: शोषण की व्याख्या — भेद्यता, हर पृष्ठभूमि अवधारणा, और UAF से रूट तक की पूर्ण एस्केलेशन श्रृंखला
  • ARM32 पोर्ट — 32-बिट ARM पर क्या टूटता है और इसे कैसे ठीक किया जाता है
  • डेमॉन — डेमॉन शोषण को पुनः चलाए बिना स्थायी रूट कैसे प्रदान करता है
  • Verizon MDM हटाना — device-owner निष्कासन और पुनर्स्थापना कैसे काम करती है

अस्वीकरण

यह सॉफ़्टवेयर बिना किसी वारंटी के यथा-स्थिति प्रदान किया जाता है। लेखक ब्रिक्ड, टूटे या अन्यथा क्षतिग्रस्त डिवाइसों के लिए कोई जिम्मेदारी नहीं लेता है। अपने जोखिम पर उपयोग करें।

लाइसेंस

GPLv3

टूल डाउनलोड करें
D-pad अनुकूल
कमांडविवरण
suइंटरैक्टिव रूट शेल (कॉलर के वातावरण को सुरक्षित रखता है)
su -c 'cmd'रूट के रूप में कमांड चलाएँ (सिस्टम शेल और PATH का उपयोग करता है)
su cmd-c के समान
su -p -c 'cmd'कॉलर के पूर्ण वातावरण को सुरक्षित रखते हुए कमांड चलाएँ
su --preserve-environment -c 'cmd'-p के समान
su -s bash -c 'cmd'शेल निर्दिष्ट करें
su --daemonरूट डेमॉन को मैन्युअल रूप से प्रारंभ करें (रूट की आवश्यकता है)
su --mount-masterसंगतता के लिए स्वीकृत (no-op — डेमॉन के पास पहले से ही पूर्ण mount नेमस्पेस है)
su -vवर्बोज़ शोषण आउटपुट