Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
qu1ckr00t — एक PoC एप्लिकेशन जो Android कर्नेल मनमाने R/W की शक्ति प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/grant-h/qu1ckr00t
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणपोस्ट-शोषणबाइनरी शोषण
GitHubgrant-h/qu1ckr00t

qu1ckr00t

एक PoC एप्लिकेशन जो Android कर्नेल मनमाने R/W की शक्ति प्रदर्शित करता है।

रिपॉजिटरी देखें
4441426 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

qu1ckr00t

Android कर्नेल arbitrary R/W (CVE-2019-2215) की शक्ति प्रदर्शित करने वाला एक PoC एप्लिकेशन। Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t एक PROOF OF CONCEPT है। इसे आपके व्यक्तिगत डिवाइस पर मूल्यवान userdata के साथ उपयोग नहीं किया जाना चाहिए। इसका परीक्षण केवल Pixel 2 पर किया गया है। इसे किसी अन्य डिवाइस / कर्नेल पर चलाने से संभवतः क्रैश या डेटा हानि हो सकती है। यदि संकेत दिया जाए तो अतिरिक्त Magisk environment फ़ाइलें स्थापित न करें या Magisk को अपग्रेड न करें, क्योंकि यह boot को patch करेगा, अगले boot पर DM-Verity को तोड़ देगा और संभवतः डेटा हानि हो सकती है जब आपको reflash करने की आवश्यकता होगी।

अपने डिवाइस को खराब होने से बचाने के लिए कोई prebuilt APK उपलब्ध नहीं कराए गए हैं। इसे अपने विशिष्ट डिवाइस के लिए build और customize करें!

नोट्स

  • CVE-2019-2215 का exploit native/poc.c में है। इसे Android NDK के साथ compile करें।
  • Native binaries (Magisk + exploit) को app/src/main/res/raw में APK में bundle किया गया है। इन्हें डिवाइस-विशिष्ट कोड के साथ जोड़ें या बदलें।
  • Magisk के लिए YOLO-installer™ app/src/main/res/raw/magisk_install पर है और इसका परीक्षण केवल Android Q चलाने वाले AArch64 Pixel 2 पर किया गया है। YMMV.

सीमाएँ

  • Magisk को कभी भी patched boot image के बिना स्थापित करने के लिए नहीं बनाया गया था
  • Magisk install केवल core-mode है
  • Magisk app SU notifications काम नहीं कर रहे हैं क्योंकि request intent वहाँ नहीं पहुँच पा रहा है। मैंने इसे SU timeout window के दौरान ADB और कमांड का उपयोग करके manually भेजा: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, जहाँ APP_ID स्थापित Magisk manager का package name है और SOCKET_ID magisk daemon का listening socket है (root shell में lsof | grep magisk | grep ' @' का उपयोग करके पाया गया)

संबंधित

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
टूल डाउनलोड करें