Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POCO-M7-Plus-Jailbreak — Ricerca temporanea di root su Poco M7 Plus (SM6375) tramite Qualcomm GBL Exploit (CVE-2026-24088) + Analisi del Kernel GhostLock (CVE-2026-43499) | Kitploit
Strumenti/GitHubGitHub/aniketlab/poco-m7-plus-jailbreak
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza MobilePaper e RicercaApprendimento e FormazioneSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Binary Exploitation
GitHubaniketlab/poco-m7-plus-jailbreak

POCO-M7-Plus-Jailbreak

Ricerca temporanea di root su Poco M7 Plus (SM6375) tramite Qualcomm GBL Exploit (CVE-2026-24088) + Analisi del Kernel GhostLock (CVE-2026-43499)

Vedi Repository
3218h 30m faNon ancora revisionato

POCO M7 Plus (SM6375) - Ricerca sul Jailbreak e Root

Dichiarazione di non responsabilità: Questo documento è scritto puramente per scopi educativi e di ricerca sulla sicurezza. Tutti i test sono stati eseguiti sul mio dispositivo personale. Non sono responsabile per dispositivi brickati, perdita di dati o uso improprio di queste informazioni. Le vulnerabilità discusse qui sono già divulgate pubblicamente e corrette. Non tentare di eseguire queste operazioni su dispositivi che non possiedi.


⬇️ Download Rapido — v2.1

FileDescrizione
GBL-AutoRoot.batStrumento di automazione dell'exploit con un clic (Windows)

Come si usa:

  1. Scarica GBL-AutoRoot.bat dal link sopra
  2. Fai doppio clic per eseguirlo - non serve installazione
  3. Collega il telefono via USB quando richiesto
  4. Lo script gestisce tutto: download di ADB, rilevamento del dispositivo, exploit, risultato

Compatibile con qualsiasi dispositivo Qualcomm ABL affetto da CVE-2026-24088. Se il tuo dispositivo restituisce OKAY, l'accesso root viene concesso automaticamente.


Dispositivi Supportati

Questo strumento prende di mira la vulnerabilità Qualcomm ABL (CVE-2026-24088). Se il tuo dispositivo ha un SoC vulnerabile e non ha ancora ricevuto il firmware corretto, questo strumento funzionerà.

StatoDispositivo / Famiglia SoCDispositivi di Esempio
🟢 ConfermatoSnapdragon 695 (SM6375)POCO M7 Plus 5G, Redmi 15 5G
🟡 PotenzialeSnapdragon 8 Gen 3 (SM8650)Xiaomi 14 / Pro / Ultra, Redmi K70 Pro
🟡 PotenzialeSnapdragon 8 Gen 2 (SM8550)Xiaomi 13 / Pro, POCO F5 Pro, Redmi K60 Pro
🟡 PotenzialeSnapdragon 8+ Gen 1 (SM8475)Xiaomi 12T Pro, POCO F5
🟡 PotenzialeSnapdragon 888 (SM8350)Mi 11, Mi 11X Pro, POCO F3
🟡 PotenzialeSnapdragon 7+ Gen 3 (SM7675)POCO F6
🟡 PotenzialeSnapdragon 7 Gen 3 (SM7550)Xiaomi Civi 4
🟡 PotenzialeSnapdragon 695 5G (SM6375)POCO X4 Pro 5G, Redmi Note 11 Pro 5G
🟡 PotenzialeSnapdragon 680 (SM6225)Redmi Note 11, Redmi 10C
🟡 PotenzialeSnapdragon 662 (SM6115)POCO M3, Redmi 9T
🔴 Non SupportatoMediaTek (MTK)POCO X6 Neo, Redmi Note 13 Pro+
🔴 Non SupportatoFirmware CorrettoHyperOS 3.0.304.0+ (Patch di Sicurezza applicata)

📝 Test della Community Necessari: Non ho tutti questi dispositivi disponibili per i test. Se possiedi uno dei dispositivi "Potenzialmente Supportati", ti prego di testare lo strumento e farmi sapere i risultati. Questo mi aiuterà a confermare e ad aggiungere ufficialmente il tuo dispositivo alla lista "Confermato Funzionante"!


Indice

  1. Dispositivo e Ambiente
  2. Panoramica della Ricerca - Due Approcci
  3. Approccio A: Exploit Qualcomm GBL (Percorso Fastboot)
  4. Approccio B: Exploit del Kernel GhostLock (Tentato)
  5. Confronto: GBL vs GhostLock
  6. Rischi e Implicazioni di Sicurezza
  7. Stato delle Patch e Come Verificarle
  8. Screenshot - Prova di Funzionamento
  9. Riferimenti e Crediti

1. Dispositivo e Ambiente

CampoValore
DispositivoPoco M7 Plus 5G (nome in codice: spring)
ChipsetQualcomm SM6375 (Snapdragon 6s Gen 3)
ArchitetturaAArch64, KASLR abilitato
SELinuxEnforcing (prima dell'exploit)
BootloaderBLOCCATO
Piattaforma di TestWindows 11, ADB Platform Tools

Versioni Firmware Testate Durante la Ricerca

Versione HyperOSVersione KernelRisultato GhostLockRisultato Exploit GBL
2.0.202.06.1.118-android14-11-ga3b9c44908dd-ab13320413❌ Kernel Panic✅ Funzionante
2.0.208.06.1.138-android14-11-g51f8c580613d-ab13911623❌ Kernel Panic✅ Funzionante

Nota di Ricerca: Inizialmente ho testato su HyperOS 2.0.202.0 dove GhostLock causava un kernel panic. Ho poi aggiornato a 2.0.208.0 per verificare se la build del kernel più recente (6.1.118 -> 6.1.138) avrebbe risolto l'instabilità di GhostLock. Il panic è persistito - entrambe le build condividono lo stesso layout interno pselect/fd_set del kernel 6.1 che GhostLock non riesce a gestire. L'exploit GBL ha funzionato su entrambe le versioni.


2. Panoramica della Ricerca - Due Approcci

Durante questa ricerca, ho testato due percorsi di exploit indipendenti per ottenere il root temporaneo su questo dispositivo senza sbloccare il bootloader:

Approccio A: Exploit GBLApproccio B: GhostLock
LivelloBootloader (ABL/fastboot)Kernel (Linux 6.1)
CVECVE-2026-24088CVE-2026-43499
Risultato su questo dispositivo✅ Funzionante❌ Kernel Panic
Tipo di RootTemporaneo (con collegamento)Temporaneo (con collegamento)
Richiede ADB?Sì (modalità fastboot)Sì (accesso shell)
Sensibile alla versione del kernel?NoSì - stabile solo su 6.6-6.12

L'exploit GBL ha funzionato. GhostLock ha fallito con un kernel panic a causa di una mancata corrispondenza della versione del kernel. Entrambi i risultati sono documentati in dettaglio di seguito.


3. Approccio A: Exploit Qualcomm GBL (Percorso Fastboot)

Contesto della Vulnerabilità

CVE-2026-24088 colpisce l'Android Boot Loader (ABL) di Qualcomm su più dispositivi.``` Jan 2026 -> Vulnerability discovered during ABL unpacking & analysis Feb 2026 -> Qualcomm patches: QcomModulePkg: Fix propagation of untrusted input into kernel cmdline Mar 2026 -> Public PoC released; Xiaomi begins rolling out HyperOS 3.0.304.0 (patched) Jun 2026 -> CVE-2026-24088 officially assigned in Qualcomm Security Bulletin

### Catena di exploit spiegata

L'exploit funziona come una **catena a tre stadi** a livello di bootloader:

#### Stadio 1 - Esecuzione di GBL non firmato
In Android 16, l'ABL di Qualcomm carica il Generic Bootloader (GBL) dalla partizione `efisp`. Il difetto critico: **l'ABL controlla solo se il binario è un'applicazione UEFI valida - NON verifica la sua firma crittografica.** Ciò significa che un'applicazione UEFI personalizzata e non firmata può essere inserita in `efisp` e verrà eseguita allo stadio di bootloader con privilegi completi.

#### Stadio 2 - Iniezione della riga di comando del kernel
Il comando `fastboot oem set-gpu-preemption` **manca di sanitizzazione dell'input**. L'ABL concatena direttamente l'argomento fornito nella riga di comando del kernel senza filtraggio.

Passando `androidboot.selinux=permissive` come argomento aggiuntivo:```
fastboot oem set-gpu-preemption 0 androidboot.selinux=permissive

...il bootloader scrive androidboot.selinux=permissive nella cmdline del kernel, che il processo init di Android legge all'avvio - disabilitando di fatto l'enforcement di SELinux.

Stage 3 - Manipolazione del Flag di Sblocco (Opzionale)

Un'applicazione UEFI personalizzata inserita in efisp può impostare i flag is_unlocked e is_unlocked_critical per sbloccare permanentemente il bootloader. (Questo passaggio NON è stato testato - comporta un rischio elevato di brick.)

Riproduzione Passo-Passo

⚠️ Fermati prima di procedere: Esegui prima il controllo delle patch nella Sezione 7. Se il tuo dispositivo è patchato, nulla di tutto questo funzionerà.

Scarica lo strumento