Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kasnria001/pwnage24mtk
एंड्रॉइड सुरक्षाएम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाहार्डवेयर सुरक्षाफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubkasnria001/pwnage24mtk

pwnage24mtk

MTK उपकरणों के लिए प्रमाणपत्र शोषण.MTK प्रमाणपत्र सत्यापन प्रक्रिया में एक तर्क दोष है.CVE-2023-20696 के समान.

रिपॉजिटरी देखें
17931 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

pwnage24mtk

MTK उपकरणों के लिए सर्ट एक्सप्लॉट। MTK सर्ट सत्यापन प्रक्रिया में एक तर्क दोष है। CVE-2023-20696 के समान। पैच किया गया। CVE-2023-20696 CVE-2025-20730

आर्किटेक्चर का पता लगाने में कुछ समस्याएं हैं। जब मैं खाली होऊंगा तब इसे ठीक किया जाएगा। या कोई भी पुल रिक्वेस्ट कर सकता है। यह एक वाइब-कोडेड संस्करण है, और मैं इसे बाद में फिर से लिखूंगा। लेकिन अभी यह उपयोग करने योग्य है।

अस्वीकरण

यह प्रोजेक्ट केवल अनुसंधान के लिए उपयोग किया जाता है। इसे उपयोग करने से पहले सुनिश्चित करें कि आपके पास अधिकार है। अवैध उपयोग की अनुमति नहीं है। इस एक्सप्लॉट का उपयोग भुगतान सेवाएं प्रदान करने के लिए अनुमति नहीं है।

MTK उपकरणों के लिए, प्रीलोडर bl2_ext/lk/atf को सत्यापित करता है और फिर उस पर कूदता है।

ये इमेज ASN.1 सर्ट से हस्ताक्षरित हैं।

लेकिन ASN.1 पार्सिंग प्रक्रिया में एक तर्क दोष है।

पुराने V5/V6 उपकरणों के लिए, सर्ट सामग्री की पहचान bypass_mode 1 द्वारा की जाती है।

इस मोड में, किसी भी ऑब्जेक्ट में प्रवेश किया जाएगा।

इसलिए हम 0x3 (बिट स्ट्रिंग) ऑब्जेक्ट के साथ एक नकली सर्ट बना सकते हैं।

नकली सर्ट अपरिवर्तित है। इसलिए यह सत्यापन पास कर सकता है।

असली सर्ट नकली सर्ट के नीचे है। और हम इमेज हैश और इमेज hdr हैश को असली सर्ट की शुरुआत में रख सकते हैं।

नए V6 उपकरणों के लिए, सर्ट सामग्री की पहचान bypass_mode 0 द्वारा की जाती है।

इस मोड में, 0x30 को छोड़कर किसी भी ऑब्जेक्ट को छोड़ दिया जाएगा।

इसलिए हम इमेज हैश और इमेज hdr हैश को सर्ट की शुरुआत में रख सकते हैं।

फिर अन्य चीजों को अपरिवर्तित रखें।

तब हम इमेज सामग्री को संशोधित कर सकते हैं।

इस प्रकार हम EL3 नियंत्रण प्राप्त करते हैं।

आप lk या atf या gz के सत्यापन को हटाने के लिए BL2_EXT को पैच कर सकते हैं।

और फिर lk_main_dtb के सत्यापन को हटाने के लिए LK को पैच करें (अन्यथा यह क्रैश हो जाएगा)

और आपको LK में set_lock_state सहित सभी बूटलोडर लॉक को हटाने के लिए पैच करना होगा ताकि वापस लॉक होने या क्रैश से बचा जा सके।

उपयोग:

python parse-part-img.py [मूल इमेज फ़ाइल] --split -o out

फिर आप अलग-अलग इमेज देख सकते हैं (जैसे lk, bl2_ext, lk_main_dtb, aee)

पैच करने के बाद नए v6 उपकरणों के लिए python sign_mtk_cert.py [एकल इमेज फ़ाइल] -w पुराने V6 उपकरणों / V5 उपकरणों के लिए python sign_mtk_cert.py [एकल इमेज फ़ाइल] -w --legacy

फिर नई हस्ताक्षरित इमेज को वापस डालें

python build-part-img.py replace [मूल इमेज फ़ाइल] --name [वह एकल इमेज नाम जिसे आप वापस डालना चाहते हैं] -- file [नई हस्ताक्षरित एकल इमेज]

उदाहरण:

4c8558aaea5e8d939ba978d6b10be14d 17fe099c27560ec4b0dd0ab1540e1442 b56f0026951f2c58612b315b44423437 image
टूल डाउनलोड करें