
QuestStack — Updated!
Sblocca il bootloader del Meta Quest 1 e ottieni l'accesso root utilizzando GhostLock + CVE-2021-1931.
QuestStack
QuestStack è un progetto per il root e lo sblocco del bootloader di Meta Quest.
Utilizzando la catena di escalation dei privilegi GhostLock e la vulnerabilità CVE-2021-1931 ABL/fastboot, QuestStack offre un modo per ottenere accesso root sul firmware più recente di Quest 1, avviare temporaneamente un ABL vulnerabile e sbloccare il bootloader del dispositivo.
Il progetto combina ricerca sul firmware Quest, accesso root, manipolazione delle partizioni A/B, modifica dell'ABL, sfruttamento di fastboot, backup e verifica in un unico flusso di lavoro automatizzato pensato per dare a sviluppatori e appassionati il pieno controllo sull'hardware di Quest 1.
Dettagli Attuali
Stato: Rilasciato
90 HZ Possibile. Controlla il Discord qui sotto
QuestStack è attualmente disponibile come applicazione desktop per Windows, Linux e macOS.
La versione attuale include un'interfaccia grafica completa, rilevamento automatico del dispositivo, backup verificati, controlli di integrità SHA-256, gestione automatica delle slot e logica di ripristino.
Prima di Iniziare
Supportato
- ✅ Quest 1
- ✅ Firmware:
49845030443200410(Ultimo) - ✅ Quest 2 (Solo versione Sito Web)
- ✅ Firmware:
50670960048600150
Non Supportato
- ❌ Quest Pro
- ❌ Qualsiasi altro visore
QuestStack controlla il dispositivo connesso prima di consentire l'avvio dell'intero processo.
La build del firmware, le informazioni sul prodotto Quest, l'impronta digitale e lo stato della slot A/B vengono controllati automaticamente per ridurre la possibilità di eseguire il processo sul dispositivo sbagliato.
Versione Sito Web
Se preferisci farlo tramite il sito web invece dell'app, usa:
https://quest1-unlock.skystate.ch/
Crediti: Darknight
La versione del sito web è un'implementazione separata e non fornisce necessariamente lo stesso flusso di lavoro, sistema di backup o funzionalità di ripristino della versione desktop.
Requisiti
Se il tuo dispositivo non è sulla versione firmware richiesta, riavvia in USB Update Mode e sideloada il pacchetto firmware richiesto:
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Dopo aver installato il firmware, avvia il visore normalmente e assicurati che ADB / debug USB sia abilitato.
Istruzioni
- Avvia il Quest normalmente.
- Collegalo al computer tramite USB.
- Consenti il debug USB se richiesto.
- Avvia QuestStack.
- Attendi che il visore venga rilevato.
- Assicurati che QuestStack segnali il dispositivo come supportato.
- Seleziona Processo Completo.
- Premi Start.
- Leggi l'avviso prima di continuare.
- Tieni il visore connesso finché QuestStack non termina.
Il processo completo eseguirà un ripristino alle impostazioni di fabbrica del visore.
QuestStack gestisce automaticamente il resto del processo.
Cosa Fa QuestStack
Durante il processo completo, QuestStack:
- Rileva il visore connesso.
- Verifica che sia un Quest supportato.
- Verifica il firmware richiesto e l'impronta digitale del dispositivo.
- Rileva la slot A/B attualmente attiva.
- Scarica e verifica i file richiesti.
- Ottiene accesso root temporaneo utilizzando GhostLock / ionstack.
- Crea un backup verificato della slot inattiva.
- Invia i file firmware vulnerabili richiesti al visore.
- Flasha il firmware di avvio vulnerabile sulla slot inattiva.
- Legge le partizioni flashate e le verifica.
- Passa alla slot vulnerabile.
- Riavvia direttamente in fastboot.
- Esegue lo sblocco del bootloader CVE-2021-1931.
- Verifica che il bootloader sia effettivamente sbloccato.
- Ripristina la slot originale.
- Esegue il ripristino alle impostazioni di fabbrica del visore.
- Riavvia in Android.
Se qualcosa fallisce prima dell'attivazione della slot vulnerabile, QuestStack si ferma senza passare ad essa.
Se qualcosa fallisce dopo l'attivazione della slot vulnerabile, QuestStack tenta di ripristinare automaticamente la slot originale.
Backup
Prima di modificare la slot inattiva, QuestStack crea un backup persistente delle partizioni interessate sul tuo computer.
I backup includono informazioni come:
- Numero di serie del dispositivo
- Modello del dispositivo
- Impronta digitale del firmware
- Informazioni sulla slot
- Dimensioni delle partizioni
- Hash SHA-256
QuestStack confronta l'hash SHA-256 di ogni partizione copiata con il dispositivo a blocchi originale prima di contrassegnare il backup come valido.
I backup incompleti non vengono trattati come backup validi.
I backup verificati esistenti possono essere visualizzati dalla scheda Backup all'interno di QuestStack.
Verifica SHA-256
QuestStack verifica i file importanti durante l'intero processo.
La verifica SHA-256 è attualmente utilizzata per:
- Archivio firmware
- Immagini firmware
- Exploit root ionstack
- Strumenti ADB e fastboot inclusi
- File inviati al visore
- Backup delle partizioni
- Partizioni flashate
Se un file richiesto non corrisponde al suo hash previsto, QuestStack si ferma invece di continuare.
Sicurezza delle Slot A/B
QuestStack esegue il downgrade sulla slot inattiva.
La slot Android attualmente avviata viene lasciata intatta durante il processo di downgrade.
Prima di cambiare slot, QuestStack verifica che il firmware vulnerabile sia stato effettivamente scritto correttamente.
Dopo che il bootloader è stato sbloccato, QuestStack torna alla slot originale prima di cancellare e riavviare il visore.
Questo significa che la slot vulnerabile viene utilizzata solo temporaneamente per il processo di sblocco.
Modalità Solo Sblocco
QuestStack include anche una modalità Solo Sblocco.
Questa modalità è pensata per un visore che sta già eseguendo l'ABL vulnerabile ed è già in fastboot.
La modalità Solo Sblocco non:
- Ottiene root
- Flasha firmware
- Modifica la slot attiva
- Crea il normale backup di downgrade
- Esegue il ripristino alle impostazioni di fabbrica del visore
- Riavvia automaticamente il visore
Usa questa modalità solo se sai già che il visore sta eseguendo il corretto ABL vulnerabile.
Ripristino
QuestStack contiene logica di ripristino automatico per i guasti che si verificano dopo l'attivazione della slot vulnerabile.
Se possibile, il programma riporterà automaticamente il visore alla slot originale.
Se il ripristino automatico della slot fallisce, non continuare ad avviare la slot vulnerabile alla cieca.
Tieni il visore connesso, conserva il backup creato da QuestStack e controlla i log prima di fare qualsiasi altra cosa.
Per assistenza, usa il server Discord collegato qui sotto.
Supporto
Se stai cercando aiuto, considera di unirti a questo server:
Puoi anche trovare discussioni su modifiche Quest, 90 Hz, ripristino e altri esperimenti lì.
Speculazioni
Nessuna al momento.
Crediti
Realizzato utilizzando ricerche e strumenti delle comunità di sicurezza Android e sviluppo VR, in particolare (FreeXR), incluso il precedente lavoro di sblocco del bootloader Quest di darknight:
https://github.com/darknight1050/quest-bootloader-unlocker
Un ringraziamento aggiuntivo va ai ricercatori e sviluppatori dietro GhostLock, ionstack e gli altri lavori che hanno reso possibile il root e lo sblocco del bootloader dei Quest moderni.
Licenza
QuestStack è concesso in licenza sotto GNU General Public License v3.0.
Vedi LICENSE per i dettagli.
Disclaimer
Questo progetto è fornito a scopo educativo e di ricerca.
La modifica dello stato del bootloader, il flashing del firmware di avvio o la modifica del software di sistema possono influenzare permanentemente il tuo dispositivo.
QuestStack include backup, verifica e controlli di ripristino per ridurre il rischio, ma esiste comunque la possibilità di perdita di dati o di un dispositivo non avviabile.
Usalo a tuo rischio.