Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
lenovo_y700_tb320fc_on_CVE-2025-21479 — Lenovo Legion Y700 2023 (TB320FC) के लिए इन-मेमोरी कर्नेल प्रिविलेज एस्केलेशन, जो CVE-2025-21479 का उपयोग करता है, एक Qualcomm Adreno GPU SMMU दोष, ReSukiSU रूट प्रबंधन के साथ। | Kitploit
उपकरण/GitHubGitHub/xjoker/lenovo_y700_tb320fc_on_cve-2025-21479
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणमोबाइल ऐप पेंटेस्टिंगपोस्ट-शोषणमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubxjoker/lenovo_y700_tb320fc_on_cve-2025-21479

lenovo_y700_tb320fc_on_CVE-2025-21479

Lenovo Legion Y700 2023 (TB320FC) के लिए इन-मेमोरी कर्नेल प्रिविलेज एस्केलेशन, जो CVE-2025-21479 का उपयोग करता है, एक Qualcomm Adreno GPU SMMU दोष, ReSukiSU रूट प्रबंधन के साथ।

रिपॉजिटरी देखें
12घं 57मि पहलेअभी तक समीक्षित नहीं

TB320FC कर्नल रूट — CVE-2025-21479

English | 简体中文

Lenovo Legion Y700 2023 (TB320FC) के लिए इन-मेमोरी कर्नल प्रिविलेज एस्केलेशन, जो CVE-2025-21479 (Qualcomm Adreno GPU SMMU भेद्यता) का उपयोग करता है, और पूर्ण रूट प्रबंधन ReSukiSU द्वारा प्रदान किया जाता है।

सक्रियण के लिए कोई बूटलोडर अनलॉक नहीं। कोई फ्लैशिंग नहीं। कोई PC आवश्यक नहीं।

⚠️ केवल उन उपकरणों पर अधिकृत सुरक्षा अनुसंधान के लिए जिनका आप स्वामी हैं। अस्वीकरण देखें।


लक्षित उपकरण

इस परियोजना में सभी ऑफ़सेट और व्यवहार निम्नलिखित उपकरण के लिए ट्यून किए गए हैं। बिना पुनः ट्यूनिंग के अन्य मॉडल/ROM पर इसके काम करने की अपेक्षा न करें (देखें exploit/device_info.txt)।

मॉडलLenovo Legion Y700 2023 (TB320FC) / TB320FC_PRC
SoCQualcomm SM8475 (Snapdragon 8+ Gen 1, Adreno 730)
सिस्टमZUXOS 1.1.350 / Android 15 (SDK 35)
बिल्डAQ3A.240812.002 (TB320FC_CN_OPEN_USER_Q00031.0_V_ZUXOS_1.1.350_ST_250418)
कर्नल5.10.209-android12-9-gef44381c3e04-ab50
सुरक्षा पैच2025-03-05
बूटलोडरलॉक (यह परियोजना इसे अनलॉक नहीं करती)

उपरोक्त फर्मवेयर पर 2026-09 तक सत्यापित कार्यशील।

विशेषताएँ

स्क्रीनशॉट

RootActivator (सक्रिय)ReSukiSU (कार्यशील, 2 मॉड्यूल)
RootActivatorReSukiSU

बाएँ: सफल सक्रियण के बाद RootActivator — SELinux Enforcing, kernelsu लोडेड, su उपलब्ध। दाएँ: ReSukiSU मैनेजर — LKM मोड 2 मॉड्यूल (NeoZygisk + Vector) के साथ कार्यशील।

यह कैसे काम करता है

root@kitploit:~
RootActivator APK
   │
   ├─ libcheese.so ── KGSL SMMU एक्सप्लॉइट (CVE-2025-21479)
   │     1. Adreno 730 माइक्रोकोड एक्सेस-चेक दोष (SDS पैकेट को RingBuffer समझ लिया जाता है)
   │     2. नकली CP_SMMU_TABLE_UPDATE GPU TTBR0 को ओवरराइट करता है → मनमाना भौतिक R/W
   │     3. selinux_state.enforcing को शून्य करें; निश्चित PA 0xA8000000 से कर्नल डंप करें,
   │        कच्ची इमेज से kallsyms पार्स करें (SM8475 में भौतिक KASLR नहीं है)
   │     4. __do_sys_capset को एस्केलेशन शेलकोड से पैच करें
   │        (prepare_kernel_cred(0) + commit_creds + TIF_SECCOMP साफ़ करें);
   │        फोर्क किया गया चाइल्ड capset() कॉल करता है → uid 0 + पूर्ण caps
   │
   └─ libksud.so (ReSukiSU) ── लेट-लोड मोड
         1. kernelsu.ko को ksud के एम्बेडेड एसेट्स से मैनुअल रीलोकेशन के साथ लोड किया जाता है
            (कर्नल सिंबल एक्सपोर्ट पर निर्भर नहीं करता)
         2. install → /data/adb/ksu (ksud/busybox/bootctl)
         3. su चैनल ऑनलाइन: /system/bin/su → कर्नल हुक रीडायरेक्ट → u:r:ksu:s0
         4. setenforce 1 — Enforcing बहाल, नीति नियम पहले से ko द्वारा इंजेक्ट किए गए

उल्लेखनीय इंजीनियरिंग बिंदु

  • Qualcomm GKI कर्नल सिंबल एक्सपोर्ट को ट्रिम करता है। अपस्ट्रीम KernelSU द्वारा आवश्यक 77 सिंबल अनुपलब्ध हैं, इसलिए सादा insmod kernelsu.ko विफल हो जाता है। ReSukiSU का लेट-लोड स्वयं सिंबल हल करता है और ठीक से लोड हो जाता है।
  • cheese में CPU एफिनिटी फिक्स। कई कोर के साथ, पैच किए गए कर्नल टेक्स्ट को दूसरे कोर पर पुराने निर्देशों के साथ निष्पादित किया जा सकता है (I-cache सुसंगतता), जिससे पैनिक होता है। प्रक्रिया को एक कोर पर पिन करने से एक्सप्लॉइट बहुत अधिक विश्वसनीय हो जाता है।
  • लोड संवेदनशीलता। बूट के बाद के इनिशियलाइज़ेशन स्टॉर्म (5-10 मिनट) के दौरान विफलता दर काफी अधिक होती है। देखें docs/TROUBLESHOOTING.md।

त्वरित शुरुआत

1. RootActivator प्राप्त करें

स्रोत से बिल्ड करें (देखें बिल्डिंग) या GitHub Releases पृष्ठ से APK प्राप्त करें (रिपॉज़िटरी में संग्रहीत नहीं)।

2. ReSukiSU मैनेजर इंस्टॉल करें

ReSukiSU Releases से डाउनलोड करें और मैनेजर APK इंस्टॉल करें।

3. सक्रिय करें

  1. बूट के बाद, 5-10 मिनट प्रतीक्षा करें (टूल स्वचालित रूप से सिस्टम लोड का पता लगाता है और आवश्यकता पड़ने पर प्रतीक्षा करता है)
  2. RootActivator खोलें → Activate Root पर टैप करें
  3. 3-4 मिनट प्रतीक्षा करें (प्रगति अंतर्निहित लॉग में दिखाई जाती है)
  4. पूरा होने पर, ReSukiSU मैनेजर खोलें और अपने ऐप्स (Shizuku, टर्मिनल, ...) को रूट प्रदान करें

4. (वैकल्पिक) Xposed मॉड्यूल समर्थन

  1. NeoZygisk इंस्टॉल करें (ReSukiSU मैनेजर → Modules → स्टोरेज से इंस्टॉल के माध्यम से)
  2. Vector इंस्टॉल करें (Xposed फ्रेमवर्क)
  3. रूट सक्रिय होने के बाद, उपकरण पर इंजेक्टर प्रारंभ करें (सक्रियण यह नहीं करता):
    root@kitploit:~
    su -c 'sh /data/adb/modules/zygisksu/post-fs-data.sh'
    
  4. विवरण docs/VECTOR.md में

रिपॉज़िटरी लेआउट

root@kitploit:~
├── LICENSE / CHANGELOG.md
├── README.md / README.zh-CN.md
├── exploit/            cheese एक्सप्लॉइट (CVE-2025-21479, TB320FC के लिए पोर्ट किया गया)
│   ├── source/         cheese.c / kallsyms_lookup.c / adrenaline.h
│   ├── device_info.txt लक्षित उपकरण पैरामीटर (ऑफ़सेट, सत्यापित तथ्य)
│   └── build.sh        बिल्ड स्क्रिप्ट (Android NDK आवश्यक)
├── app/                RootActivator (Kotlin, हस्त-निर्मित बिल्ड, Gradle रहित)
│   ├── src/            MainActivity.kt (एकल फ़ाइल, कोड-केवल UI)
│   ├── res/            लॉन्चर आइकन (mipmap-xxxhdpi)
│   ├── AndroidManifest.xml
│   ├── debug.keystore  सार्वजनिक APK द्वारा उपयोग की जाने वाली डिबग साइनिंग कुंजी
│   ├── build.py        बिल्ड स्क्रिप्ट (kotlinc + d8 + aapt2 + apksigner)
│   └── README.md       ऐप दस्तावेज़ीकरण
├── tools/              सहायक स्क्रिप्ट
│   ├── fetch_assets.py         होस्ट: नेटिव एसेट तैयार करें (exploit + ksud)
│   ├── neozygisk_setup.sh      उपकरण पर: NeoZygisk + Vector (देखें VECTOR.md)
│   ├── status_check.sh         उपकरण पर: रूट / मॉड्यूल स्नैपशॉट
│   └── check_mods.sh           उपकरण पर: मॉड्यूल निरीक्षण सहायक
├── docs/               दस्तावेज़ीकरण (अंग्रेज़ी)
│   ├── ARCHITECTURE.md         दोनों श्रृंखलाओं में गहन अध्ययन
│   ├── TROUBLESHOOTING.md      विफलता प्रबंधन, सफलता-दर डेटा
│   └── VECTOR.md               Xposed (NeoZygisk + Vector) सेटअप
└── screenshots/        उपकरण पर PNG प्रमाण

बिल्डिंग

exploit (Android NDK)

root@kitploit:~
cd exploit
NDK=/path/to/android-ndk ./build.sh
# Produces ./cheese (arm64) → used as app/native/libcheese.so

RootActivator APK

root@kitploit:~
cd app
python ../tools/fetch_assets.py    # prepare native assets
python build.py                    # requires kotlinc + Android build-tools
# Produces RootActivator.apk

बिल्ड द्वारा स्वीकार किए जाने वाले पर्यावरण चर (विवरण के लिए app/build.py देखें): KOTLIN_HOME, ANDROID_BUILD_TOOLS, ANDROID_JAR, KEYSTORE, JAVA_HOME. fetch_assets.py को libksud.so निकालने के लिए अतिरिक्त रूप से RESUKISU_APK (ReSukiSU arm64 APK का पथ) की आवश्यकता होती है।

सीमाएँ

  • प्रत्येक रीबूट के बाद पुनः सक्रियण आवश्यक (इन-मेमोरी दृष्टिकोण, कुछ भी बना नहीं रहता)
  • ~20-40% सक्रियण विफलता दर (एक्सप्लॉइट में अंतर्निहित; विफलता उपकरण को बिना डेटा हानि के रीबूट करती है — बस पुनः प्रयास करें)
  • adb root उपलब्ध नहीं है (adbd cannot run as root in production builds)
  • Xposed के लिए NeoZygisk आवश्यक; कभी भी ksud soft-reboot का उपयोग न करें — यह सिस्टम को हैंग कर देता है (इसके बजाय NeoZygisk के ptrace इंजेक्शन का उपयोग करें)

अस्वीकरण

यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है, और केवल उन उपकरणों के लिए जिनका आप स्वामी हैं या जिनका परीक्षण करने के लिए स्पष्ट रूप से अधिकृत हैं। किसी भी परिणाम और कानूनी निहितार्थों के लिए आप पूर्ण रूप से उत्तरदायी हैं। एक्सप्लॉइट उपकरण को रीबूट कर सकता है; दुर्लभ मामलों में डेटा हानि संभव है — पहले महत्वपूर्ण डेटा का बैकअप लें।

श्रेय

  • zhuowei/cheese — मूल CVE-2025-21479 एक्सप्लॉइट (Zhuowei Zhang)
  • ReSukiSU — लेट-लोड मोड के साथ KernelSU फोर्क
  • NeoZygisk — ptrace zygote इंजेक्शन
  • Vector — Xposed फ्रेमवर्क
  • hawkes — adrenaline.h (KGSL कमांड परिभाषाएँ)

लाइसेंस

MIT

टूल डाउनलोड करें
क्षमताकार्यान्वयन
प्रिविलेज एस्केलेशनcheese एक्सप्लॉइट: KGSL SMMU बग → GPU मनमाना भौतिक R/W → इन-मेमोरी रूट (uid 0 + पूर्ण caps)
रूट प्रबंधनReSukiSU (KernelSU फोर्क) लेट-लोड मोड में kernelsu.ko लोड करता है; su एक इन-कर्नल हुक (u:r:ksu:s0) द्वारा प्रदान किया जाता है
SELinuxसक्रियण के बाद Enforcing पर बहाल (ReSukiSU नीति नियम लागू रहते हैं)
वन-टैप UXRootActivator APK जिसमें एम्बेडेड एक्सप्लॉइट + ksud है; बूट के बाद एक टैप
Xposed मॉड्यूलNeoZygisk (ptrace zygote इंजेक्शन) + Vector के माध्यम से समर्थित
दृढ़ताडिज़ाइन द्वारा कोई नहीं (इन-मेमोरी): प्रत्येक रीबूट के बाद पुनः सक्रिय करें (~3-4 मिनट)