Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 विधि के माध्यम से बूटलोडर अनलॉक | Kitploit
उपकरण/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
एम्बेडेड सिस्टम सुरक्षाशोषणरिवर्स इंजीनियरिंगहार्डवेयर हैकिंगमोबाइल सुरक्षाफर्मवेयर विश्लेषण
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — CVE-2022-38694 FDL1 विधि के माध्यम से बूटलोडर अनलॉक

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7घं 22मि पहलेअभी तक समीक्षित नहीं

Vankyo S30 बूटलोडर अनलॉक

Vankyo MatrixPad S30 (Unisoc SC9863A) पर बूटलोडर अनलॉक करें, जिसमें CVE-2022-38694 FDL1 विधि का उपयोग किया गया है।

S30 का BootROM डाउनलोड मोड में बिना ROP बायपास के अनसाइन्ड FDL1 स्वीकार करता है, जिससे अनलॉक काफी सरल हो जाता है।

त्वरित आरंभ

root@kitploit:~
./unlock.sh --prebuilt    # प्रीबिल्ट बाइनरी का उपयोग करें (कोई कंपाइलेशन आवश्यक नहीं)
./unlock.sh --source      # स्रोत से बनाएं (PAC फर्मवेयर + distrobox चाहिए)

अनलॉक करने के बाद, सत्यापित करें:

root@kitploit:~
./verify.sh

दो मार्ग

मार्गआवश्यकताएँकमांड
प्रीबिल्टकोई नहीं (बाइनरी शामिल हैं)./unlock.sh --prebuilt
स्रोत से बनाएंPAC फर्मवेयर, distrobox, build-essential, libusb-dev./unlock.sh --source

पूर्वापेक्षाएँ

  • usbutils (lsusb) और libusb वाला Linux होस्ट
  • USB केबल (डेटा-सक्षम)
  • S30 टैबलेट, बंद अवस्था में
  • स्रोत बिल्ड के लिए: एक Vankyo S30 PAC फर्मवेयर फ़ाइल (vankyo-s30-vendor-pac रिपो देखें)

डाउनलोड मोड में प्रवेश

  1. टैबलेट को पूरी तरह बंद करें
  2. वॉल्यूम डाउन दबाए रखें
  3. पावर बटन के बगल में स्थित धँसा हुआ रीसेट बटन दबाएं (पेपरक्लिप का उपयोग करें)
  4. रीसेट छोड़ें, फिर वॉल्यूम डाउन छोड़ें
  5. सत्यापित करें: lsusb | grep 1782 को 1782:4d00 दिखाना चाहिए

अनलॉक अनुक्रम

इंटरैक्टिव स्क्रिप्ट आपको 5 चरणों में मार्गदर्शन करती है:

  1. SPL का बैकअप और मिटाना — मूल splloader/uboot को पढ़ता और सहेजता है, SPL मिटाता है
  2. पैच किया हुआ u-boot लिखना — fdl2-cboot.bin फ्लैश करता है जो set_lock_status(1) को कॉल करता है
  3. spl-unlock भेजना — पैच किया हुआ SPL भेजता है (FDL1 विधि के साथ आमतौर पर अनावश्यक)
  4. अनलॉक सत्यापित करना — अनलॉक डेटा लिखे जाने की पुष्टि के लिए miscdata पढ़ता है
  5. मूल फ़ाइलें पुनर्स्थापित करना — मूल splloader/uboot वापस लिखता है, misc मिटाता है

दस्तावेज़ीकरण

docs/ देखें:

  • GUIDE.md — तकनीकी विवरण के साथ व्यापक अनलॉक गाइड
  • CVE-2022-38694-ANALYSIS.md — शोषण भेद्यता विश्लेषण
  • CHAIN_OF_TRUST.md — Unisoc बूट चेन दस्तावेज़ीकरण
  • HANDOFF-full.md — AVB बायपास शोध नोट्स
  • पूर्ण शोषण विश्लेषण, प्रारूप दस्तावेज़, और ऐतिहासिक लॉग

रिपॉजिटरी संरचना

root@kitploit:~
unlock.sh          — निर्देशित इंटरैक्टिव अनलॉक स्क्रिप्ट
verify.sh          — अनलॉक स्थिति सत्यापित करें
prebuilt/          — प्रीबिल्ट बाइनरी (कोई कंपाइलेशन आवश्यक नहीं)
source/            — स्रोत-से-बिल्ड स्क्रिप्ट + CVE-2022-38694 शोषण स्रोत
exploit-artifacts/  — FDL2 AVB बायपास प्रयोग छवियाँ
docs/              — गाइड, विश्लेषण, और ऐतिहासिक लॉग
टूल डाउनलोड करें