Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/creeeeger/cve-2024-56426
Sicurezza Sistemi EmbeddedEscalation di PrivilegiExploitReverse EngineeringSicurezza MobileSicurezza HardwareSviluppo PayloadAnalisi del FirmwareBinary Exploitation
GitHubcreeeeger/cve-2024-56426

CVE-2024-56426

Un PoC della vulnerabilità CVE-2024-56426.

167246 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Exploit BootROM unificato per Exynos 990 / Exynos9830

Strumenti unificati CVE-2024-56426 per le famiglie Exynos 990 Galaxy S20, S20 FE e Note20. L'exploit accetta tutti e dieci i nomi dei modelli e li mappa su sei famiglie di bootloader stock verificate.

[!CAUTION] Il bundle di chiavi tracciato e le immagini generate sono capaci di fusione. La fusione è irreversibile. Un telefono fuso su una chiave può avviare solo immagini compatibili con quella chiave. Un modello, una revisione di rollback, un set di patch o un bundle di chiavi errati possono lasciare il dispositivo in un boot loop fuso. Usa chiavi di sviluppo e il payload UFS durante l'iterazione. Aggiungi --no-fuse a ogni comando di preparazione/firma a meno che la fusione con chiave personalizzata non sia esplicitamente intenzionale.

Modelli supportati

Il modello selezionato controlla sia l'ID modello BL1 sia il TSV della patch LK specifica per modello. Runtime artifact controlla quale firmware stock e quali immagini divise cifrate vengono usate dal preflight. I quattro flag non-5G che usano artefatti runtime 5G accoppiati applicano anche la patch al controllo dell'ID modello di LK e al percorso di programmazione dell'ID modello.

[!IMPORTANT] Nelle build firmware stock elencate di seguito, G780F, N980F, N981B, N985F e N986B non possono usare il metodo UH-to-BOOTLOADER per entrare in EUB. I loro bootloader LK chiamano Check_signinfo(), che confronta il BinaryName incorporato nell'immagine (uh.bin) con il nome file previsto della partizione BOOTLOADER (sboot.bin). La mancata corrispondenza produce Binaryname has changed (uh.bin) -> (sboot.bin) e rifiuta il flash.

Usa i punti di test specifici del modello appropriati per entrare in EUB su questi dispositivi invece del metodo UH.

Flag modelloArtefatto runtimeFirmware runtimeID modelloEVTRollbackTestatoMetodo UH / ingresso EUB
G780FG780FG780FXXSOFYJ10x1541124❌Bloccato — usa i punti di test
G980FG981BG981BXXSNHYB10x1431123✅Nessun blocco del nome file
G981BG981BG981BXXSNHYB10x13D1123❌Nessun blocco del nome file
G985FG986BG986BXXSNHYB10x1421123✅Nessun blocco del nome file
G986BG986BG986BXXSNHYB10x13C1123✅Nessun blocco del nome file
G988BG988BG988BXXSNHYB10x13E1123❌Nessun blocco del nome file
N980FN981BN981BXXSIHYH30x1531118❌Bloccato — usa i punti di test
N981BN981BN981BXXSIHYH30x14E1118❌Bloccato — usa i punti di test
N985FN986BN986BXXSIHYH30x1521118❌Bloccato — usa i punti di test
N986BN986BN986BXXSIHYH30x14D1118❌Bloccato — usa i punti di test

Modalità KVM ed EL2 di Exynos 990

Tutti e dieci i flag dei modelli Galaxy S20, S20 FE e Note20 supportati hanno un profilo di avvio KVM opt-in solo da CLI. Compila un branch del kernel Exynos 990 il cui nome contiene kvm, e aggiungi --kvm al comando specifico del modello, ad esempio:

python3 exploit/exploit.py --build-sboot --model G985F --no-fuse --kvm

Questo profilo rimuove il percorso LK H-Arx/UH, chiede a EL3 di entrare nel kernel a EL2 e applica la corrispondente tabella di patch del monitor EL3 decifrata/ri-cifrata. Rimane non disponibile per le modalità di flash del bootloader stock/manomesso. Il centro di controllo web non ha intenzionalmente alcun controllo KVM. Con il kernel corrispondente e WindowsInQemu, Windows può essere eseguito in QEMU sul telefono a piena velocità tramite KVM.

Avvio Rapido

Non trattare ogni modalità come un'unica sequenza di installazione numerata. Scegli un obiettivo:

ObiettivoPercorso
Installare una ROM personalizzata firmataModello/setup esatto → EUB → catena temporanea --signed --no-fuse → flash dell'output firmato completo della ROM → primo avvio UFS
Testare l'exploitOpzionale --prepare --no-fuse → EUB → --signed --no-fuse → stop
Sviluppare la catena di avvio (solo CLI)Test temporaneo no-fuse → build → flash di SBoot/TZSW/LDFW generati → UFS
Dump / ripristinoUsa il suo flusso di lavoro separato e i controlli sullo stato dei fuse

--prepare esegue una preparazione solo host: sostituisce le immagini di lavoro generate e compila e firma i file locali, senza aprire USB. Non è una dry-run di sola lettura né un predecessore obbligatorio: --signed ripete il preflight. Il comando Heimdall in tre parti generato è uno strumento di sviluppo della catena di avvio; non è un flash di ROM personalizzata.

Leggi USER_GUIDE.md e scegli il suo flusso di lavoro corrispondente prima di toccare un dispositivo. Include il passaggio completo della ROM più le regole di ripristino per stato non fused, fused e incerto.

UI Locale Opzionale

Il server HTTP dell'interfaccia browser utilizza la libreria standard di Python e richiama la CLI esistente exploit/exploit.py. La validazione del key-bundle e l'esecuzione degli strumenti richiedono anche i pacchetti in requirements.txt. Lo sviluppo della catena di avvio e il suo comando Heimdall in tre parti generato rimangono strumenti solo da terminale.

Avvialo dalla radice del repository:

python3 exynos990_control_center.py

Il launcher si associa a 127.0.0.1, genera un nuovo token di accesso, stampa l'URL locale completo e lo apre nel browser predefinito. Usa --no-browser quando il browser non deve essere aperto automaticamente:

python3 exynos990_control_center.py --no-browser

L'interfaccia utente fornisce:

  • controlli rossi/verdi delle dipendenze e delle risorse del repository;
  • una scelta globale del modello target ed esattamente due decisioni di fuse: Stay unfused o Fuse;
  • un selettore di workflow che mostra e numera solo i passaggi del workflow selezionato;
  • workflow install-ROM, exploit-test, BootROM-dump e stock-recovery;
  • un'azione tampered-loader per modello esatto che convalida UH e lo flasha nello slot BOOTLOADER con Heimdall per entrare in EUB;
  • un avviso permanente di fuse e l'impronta SHA-256 configurata della chiave/eFuse;
  • una scheda di ripristino della catena di boot stock solo per stato unfused, non disponibile dopo aver scelto Fuse;
  • output del processo in tempo reale, cancellazione e indicatori di verifica per ogni fase.

Mostra inoltre un avviso KVM per Exynos 990 solo da CLI, ma deliberatamente non espone un'opzione KVM né inoltra --kvm a qualsiasi azione web.

Scarica lo strumento