Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
root-sonim-xp3800 — एक ऐप जो CVE-2019-2215 को arm32 पर पोर्ट करता है और denylist + रूट ऐप इंस्टॉलर के साथ su बाइनरी को /sbin पर माउंट करता है। firehose/Magisk गाइड शामिल है। | Kitploit
उपकरण/GitHubGitHub/flipphoneguy/root-sonim-xp3800
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubflipphoneguy/root-sonim-xp3800

root-sonim-xp3800

एक ऐप जो CVE-2019-2215 को arm32 पर पोर्ट करता है और denylist + रूट ऐप इंस्टॉलर के साथ su बाइनरी को /sbin पर माउंट करता है। firehose/Magisk गाइड शामिल है।

रिपॉजिटरी देखें
113222 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

रूट सोनिम XP3800

सोनिम XP3800 के लिए रूट एक्सेस। दो विधियाँ उपलब्ध हैं — जो आपकी स्थिति के अनुकूल हो, उसे चुनें।

रूट मैनेजर ऐप

रूट मैनेजर ऐप CVE-2019-2215 (एक binder use-after-free कर्नेल भेद्यता) का शोषण करके सीधे डिवाइस पर रूट प्राप्त करता है। कोई कंप्यूटर, कोई bootloader अनलॉक, कोई फ्लैशिंग आवश्यक नहीं है। शोषण बाइनरी XP3800 के 3.18.71 कर्नेल को लक्षित करने वाला एक खरोंच से निर्मित ARM32 पोर्ट है — प्रत्येक कर्नेल संरचना ऑफ़सेट डिवाइस के कर्नेल बाइनरी के रिवर्स इंजीनियरिंग से प्राप्त किया गया था।

ADB के माध्यम से APK इंस्टॉल करें (XP3800 डिवाइस से ही APK इंस्टॉलेशन को ब्लॉक करता है), Install पर टैप करें, और रूट स्थायी रूप से /system/bin/su में लिखा जाता है। रूट बिना किसी boot सेवा या बैकग्राउंड प्रक्रिया के रीबूट के बाद भी बना रहता है — बाइनरी बस वहाँ होती है, किसी भी अन्य सिस्टम कमांड की तरह।

adb install RootManager.apk

यह कैसे काम करता है

बूट के बाद पहली बार su को कॉल किए जाने पर, यह कर्नेल शोषण (~1.2 सेकंड) चलाता है और एक स्थायी रूट डेमॉन प्रारंभ करता है। हर बाद का su कॉल तुरंत (~0.13 सेकंड) डेमॉन से जुड़ता है — कोई शोषण नहीं, कोई कर्नेल हेरफेर नहीं। डेमॉन setns() के माध्यम से PID 1 के mount नेमस्पेस में प्रवेश करता है, इसलिए कमांड्स को /system सहित पूर्ण फाइलसिस्टम एक्सेस प्राप्त होता है।

शोषण को समवर्ती निष्पादन को रोकने के लिए flock() के साथ क्रमबद्ध किया जाता है (जो कर्नेल को पैनिक कर देगा) और विफलता पर 3 बार तक पुनः प्रयास करता है।

विशेषताएँ

  • स्थायी रूट — su स्थायी रूप से /system/bin में इंस्टॉल होता है। कोई tmpfs नहीं, कोई boot रिसीवर नहीं, रीबूट और फैक्ट्री रीसेट के बाद भी बना रहता है।
  • लेखन-योग्य /system — XP3800 में कोई dm-verity नहीं है। /system सादा ext4 है, जिसे स्वतंत्र रूप से रीड-राइट रीमाउंट किया जा सकता है। परिवर्तन रीबूट के बाद भी बने रहते हैं।
  • रूट ऐप इंस्टॉलर — रूट का उपयोग करके APK और स्प्लिट APK (XAPK) इंस्टॉल करें, क्योंकि XP3800 ADB के बिना ऐप इंस्टॉलेशन को ब्लॉक करता है। फ़ाइल मैनेजर से APK फ़ाइलों के लिए हैंडलर के रूप में भी पंजीकृत होता है।
  • Verizon MDM हटाएँ — Verizon के com.verizon.mdm.basicphone से device-owner स्थिति हटाएँ और इसे अक्षम करें (या पुनर्स्थापित करें)। देखें Verizon MDM हटाना। क्रेडिट: @anonymousfliphones
  • डेमॉन आर्किटेक्चर — शोषण बूट पर एक बार चलता है, डेमॉन बाद के सभी अनुरोधों को संभालता है। डेमॉन को Android के लो-मेमोरी किलर से सुरक्षित किया जाता है (oom_score_adj = -1000)। देखें डेमॉन।
  • डेनीलिस्ट — विशिष्ट ऐप्स को su का उपयोग करने से ब्लॉक करें। User/System/All द्वारा फ़िल्टर करें, नाम या पैकेज से खोजें।
  • इंस्टॉल डायग्नोस्टिक्स — इंस्टॉल लॉग देखें और About स्क्रीन से वर्बोज़ लॉगिंग के साथ शोषण को पुनः चलाएँ।
  • सेल्फ-अपडेट — नए संस्करणों के लिए GitHub Releases की जाँच करता है और रूट के माध्यम से इंस्टॉल करता है।
  • D-pad अनुकूल — दृश्यमान फोकस स्थितियों के साथ पूर्ण कीबोर्ड/d-pad नेविगेशन।

उपयोग

कमांडविवरण
suइंटरैक्टिव रूट शेल (कॉलर के वातावरण को सुरक्षित रखता है)
su -c 'cmd'रूट के रूप में कमांड चलाएँ (सिस्टम शेल और PATH का उपयोग करता है)
su cmd-c के समान
su -p -c 'cmd'कॉलर के पूर्ण वातावरण को सुरक्षित रखते हुए कमांड चलाएँ
su --preserve-environment -c 'cmd'-p के समान
su -s bash -c 'cmd'शेल निर्दिष्ट करें
su --daemonरूट डेमॉन को मैन्युअल रूप से प्रारंभ करें (रूट की आवश्यकता है)
su --mount-masterसंगतता के लिए स्वीकृत (no-op — डेमॉन के पास पहले से ही पूर्ण mount नेमस्पेस है)
su -vवर्बोज़ शोषण आउटपुट

एक्सेस नियंत्रण

su बाइनरी में एक अंतर्निहित डेनीलिस्ट है। डिफ़ॉल्ट रूप से, कोई भी ऐप su का उपयोग कर सकता है जब तक वह डेनीलिस्ट में न हो। डेनीलिस्ट को ऐप की मुख्य स्क्रीन से प्रबंधित करें — किसी भी ऐप को ब्लॉक करने के लिए उसके बगल में बॉक्स चेक करें।

Termux और ADB शेल (uid 2000) को डेनीलिस्ट की परवाह किए बिना हमेशा अनुमति दी जाती है। com.example.* जैसी वाइल्डकार्ड प्रविष्टियाँ समर्थित हैं।

मैजिस्क विधि

विकल्प Qualcomm के EDL मोड और QFIL के माध्यम से पैच किए गए boot इमेज को फ्लैश करना है।

महत्वपूर्ण विवरण:

  • विशेष रूप से Magisk 24.0.0 का उपयोग करें। सभी Magisk विकल्पों को उनके डिफ़ॉल्ट मानों पर छोड़ दें — कुछ भी टॉगल न करें।
  • boot इमेज आपके डिवाइस से आनी चाहिए। इसे EDL/QFIL के माध्यम से निकालें, या रूट होने के बाद इस ऐप + dd का उपयोग करें। इंटरनेट से boot इमेज डाउनलोड न करें — अन्य वेरिएंट या फर्मवेयर संस्करण आपके डिवाइस से मेल नहीं खा सकते हैं और बूट करने में विफल हो सकते हैं।
  • यदि Magisk का फ़ाइल पिकर XP3800 पर काम नहीं करता है (कभी-कभी नहीं करता), तो FX जैसा कोई अन्य फ़ाइल मैनेजर ऐप आज़माएँ, या boot इमेज को किसी अन्य फोन से पैच करें जिसमें Magisk 24.0.0 इंस्टॉल हो।

/system संशोधित करना

XP3800 में कोई dm-verity नहीं है — /system पार्टीशन बिना किसी अखंडता जाँच के एक सादा ext4 फाइलसिस्टम है। androidboot.veritymode=enforcing फ्लैग कर्नेल cmdline में सेट है लेकिन यह पूरी तरह से no-op है: कोई dm-verity device mapper डिवाइस नहीं है, कोई vbmeta पार्टीशन नहीं है, और कोई हैश ट्री नहीं है।

su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"

परिवर्तन रीबूट के बाद भी बने रहते हैं। आप जो हटाते हैं उससे सावधान रहें — गलत सिस्टम फ़ाइल हटाने से डिवाइस bootloop हो सकता है।

बिल्ड

aapt2, ecj, d8, apksigner, zip, और ~/.android/{android.jar,framework-res.apk,debug.keystore} के साथ Termux की आवश्यकता है।

./build.sh

आउटपुट: RootManager.apk

तकनीकी विवरण

शोषण और इसका कार्यान्वयन विस्तार से प्रलेखित हैं:

  • CVE-2019-2215: शोषण की व्याख्या — भेद्यता, हर पृष्ठभूमि अवधारणा, और UAF से रूट तक की पूर्ण एस्केलेशन श्रृंखला
  • ARM32 पोर्ट — 32-बिट ARM पर क्या टूटता है और इसे कैसे ठीक किया जाता है
  • डेमॉन — डेमॉन शोषण को पुनः चलाए बिना स्थायी रूट कैसे प्रदान करता है
  • Verizon MDM हटाना — device-owner निष्कासन और पुनर्स्थापना कैसे काम करती है

अस्वीकरण

यह सॉफ़्टवेयर बिना किसी वारंटी के यथा-स्थिति प्रदान किया जाता है। लेखक ब्रिक्ड, टूटे या अन्यथा क्षतिग्रस्त डिवाइसों के लिए कोई जिम्मेदारी नहीं लेता है। अपने जोखिम पर उपयोग करें।

लाइसेंस

GPLv3

टूल डाउनलोड करें