Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
root-sonim-xp3800 — app che porta CVE-2019-2215 su arm32 e monta un binario su in /sbin con denylist + installer di app root. Inclusa guida firehose/Magisk | Kitploit
Strumenti/GitHubGitHub/flipphoneguy/root-sonim-xp3800
Sicurezza AndroidEscalation di PrivilegiExploitPentesting di App MobiliSicurezza MobileApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubflipphoneguy/root-sonim-xp3800

root-sonim-xp3800

app che porta CVE-2019-2215 su arm32 e monta un binario su in /sbin con denylist + installer di app root. Inclusa guida firehose/Magisk

Vedi Repository
1131 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Root Sonim XP3800

Accesso root per il Sonim XP3800. Sono disponibili due metodi — scegli quello più adatto alla tua situazione.

App Root Manager

L'app Root Manager sfrutta CVE-2019-2215 (una vulnerabilità kernel use-after-free del binder) per ottenere i permessi di root direttamente sul dispositivo. Nessun computer, nessuno sblocco del bootloader, nessun flashing richiesto. Il binario dell'exploit è un port ARM32 sviluppato da zero specifico per il kernel 3.18.71 dell'XP3800 — ogni offset delle strutture del kernel è stato derivato dal reverse engineering del kernel binario del dispositivo.

Installa l'APK tramite ADB (l'XP3800 blocca l'installazione di APK dal dispositivo stesso), tocca Installa e il root viene scritto permanentemente in /system/bin/su. Il root persiste dopo i riavvii senza servizio di avvio o processo in background — il binario è semplicemente lì, come qualsiasi altro comando di sistema.

root@kitploit:~
adb install RootManager.apk

Come funziona

La prima volta che su viene invocato dopo un avvio, esegue l'exploit del kernel (~1,2 secondi) e avvia un demone root persistente. Ogni successiva chiamata a su si connette al demone istantaneamente (~0,13 secondi) — nessun exploit, nessuna manipolazione del kernel. Il demone entra nel namespace di mount del PID 1 tramite setns(), quindi i comandi hanno accesso completo al filesystem, incluso /system.

L'exploit è serializzato con flock() per prevenire esecuzioni concorrenti (che causerebbero il panico del kernel) e riprova fino a 3 volte in caso di fallimento.

Caratteristiche

  • Root persistente — su viene installato permanentemente in /system/bin. Nessun tmpfs, nessun ricevitore di avvio, sopravvive a riavvii e reset di fabbrica.
  • /system scrivibile — L'XP3800 non ha dm-verity. /system è un semplice ext4, rimontabile liberamente in lettura-scrittura. Le modifiche persistono tra i riavvii.
  • Installatore app root — Installa APK e APK divisi (XAPK) usando i permessi di root, dato che l'XP3800 blocca l'installazione di app senza ADB. Si registra anche come gestore per file APK dai file manager.
  • Rimuovi Verizon MDM — Rimuovi lo stato di proprietario del dispositivo di com.verizon.mdm.basicphone di Verizon e disabilitalo (o ripristinalo). Vedi Rimozione di Verizon MDM. Crediti: @anonymousfliphones
  • Architettura demone — L'exploit viene eseguito una volta per avvio, il demone gestisce tutte le richieste successive. Il demone è protetto dal killer di bassa memoria di Android (oom_score_adj = -1000). Vedi Il demone.
  • Denylist — Blocca app specifiche dall'uso di su. Filtra per Utente/Sistema/Tutti, cerca per nome o pacchetto.
  • Diagnostica installazione — Visualizza i log di installazione e riesegui l'exploit con logging verboso dalla schermata Informazioni.
  • Auto-aggiornamento — Controlla le versioni più recenti su GitHub Releases e installa tramite root.

Utilizzo

Controllo accessi

Il binario su ha una denylist incorporata. Per impostazione predefinita, qualsiasi app può usare su a meno che non sia nella denylist. Gestisci la denylist dalla schermata principale dell'app: seleziona la casella accanto a qualsiasi app per bloccarla.

Termux e la shell ADB (uid 2000) sono sempre consentiti indipendentemente dalla denylist. Sono supportate voci con caratteri jolly come com.example.*.

Metodo Magisk

L'alternativa è flashare un'immagine di boot patchata tramite la modalità EDL di Qualcomm e QFIL.

Dettagli importanti:

  • Usa Magisk 24.0.0 specificamente. Lascia tutte le opzioni di Magisk sui valori predefiniti — non attivare nulla.
  • L'immagine di boot deve provenire dal tuo dispositivo. Estraila tramite EDL/QFIL, o usa questa app + dd una volta ottenuto il root. Non scaricare immagini di boot da internet — altre varianti o versioni del firmware potrebbero non corrispondere al tuo dispositivo e potrebbero impedire l'avvio.
  • Se il selettore file di Magisk non funziona sull'XP3800 (a volte non funziona), prova un'app file manager diversa come FX, o patcha l'immagine di boot da un altro telefono con Magisk 24.0.0 installato.

Modificare /system

L'XP3800 non ha dm-verity — la partizione /system è un semplice filesystem ext4 senza controllo di integrità. Il flag androidboot.veritymode=enforcing è impostato nella riga di comando del kernel ma è completamente inoperante: non ci sono dispositivi device mapper dm-verity, nessuna partizione vbmeta e nessun albero hash.

root@kitploit:~
su -c "mount -o remount,rw /system"
# fai le tue modifiche
su -c "mount -o remount,ro /system"

Le modifiche persistono tra i riavvii. Fai attenzione a cosa cancelli — rimuovere il file di sistema sbagliato può causare un bootloop del dispositivo.

Compilazione

Richiede Termux con aapt2, ecj, d8, apksigner, zip e ~/.android/{android.jar,framework-res.apk,debug.keystore}.

root@kitploit:~
./build.sh

Output: RootManager.apk

Dettagli tecnici

L'exploit e la sua implementazione sono documentati in dettaglio:

  • CVE-2019-2215: L'Exploit Spiegato — La vulnerabilità, ogni concetto di base e l'intera catena di escalation dalla UAF al root
  • Il Port ARM32 — Cosa si rompe su ARM a 32 bit e come viene risolto
  • Il Demone — Come il demone fornisce root persistente senza rieseguire l'exploit
  • Rimozione di Verizon MDM — Come funzionano la rimozione del proprietario del dispositivo e il ripristino

Dichiarazione di esclusione di responsabilità

Questo software è fornito così com'è senza garanzia. L'autore non si assume alcuna responsabilità per dispositivi brickati, rotti o altrimenti danneggiati. Usalo a tuo rischio.

Licenza

GPLv3

Scarica lo strumento
  • Compatibile con D-pad — Navigazione completa con tastiera/d-pad con stati di focus visibili.
  • ComandoDescrizione
    suShell root interattiva (preserva l'ambiente del chiamante)
    su -c 'cmd'Esegue un comando come root (usa la shell di sistema e il PATH)
    su cmdUguale a -c
    su -p -c 'cmd'Esegue un comando preservando l'ambiente completo del chiamante
    su --preserve-environment -c 'cmd'Uguale a -p
    su -s bash -c 'cmd'Specifica la shell
    su --daemonAvvia manualmente il demone root (richiede root)
    su --mount-masterAccettato per compatibilità (no-op — il demone ha già il namespace di mount completo)
    su -vOutput verboso dell'exploit