Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — Sblocco del bootloader tramite metodo FDL1 CVE-2022-38694 | Kitploit
Strumenti/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
Sicurezza Sistemi EmbeddedExploitReverse EngineeringHacking HardwareSicurezza MobileAnalisi del Firmware
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — Sblocco del bootloader tramite metodo FDL1 CVE-2022-38694

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7h 22m faNon ancora revisionato

Sblocco del Bootloader Vankyo S30

Sblocca il bootloader su un Vankyo MatrixPad S30 (Unisoc SC9863A) utilizzando il metodo CVE-2022-38694 FDL1.

Il BootROM del S30 accetta FDL1 non firmato in modalità download senza richiedere il bypass ROP, il che semplifica notevolmente lo sblocco.

Avvio Rapido

root@kitploit:~
./unlock.sh --prebuilt    # Usa binari precompilati (nessuna compilazione necessaria)
./unlock.sh --source      # Compila dal sorgente (richiede firmware PAC + distrobox)

Dopo lo sblocco, verifica:

root@kitploit:~
./verify.sh

Due Percorsi

PercorsoRequisitiComando
PrecompilatoNessuno (binari inclusi)./unlock.sh --prebuilt
Compilazione dal sorgenteFirmware PAC, distrobox, build-essential, libusb-dev./unlock.sh --source

Prerequisiti

  • Host Linux con usbutils (lsusb) e libusb
  • Cavo USB (con supporto dati)
  • Il tablet S30, spento
  • Per compilazioni dal sorgente: un file firmware PAC Vankyo S30 (vedi repo vankyo-s30-vendor-pac)

Accesso alla Modalità Download

  1. Spegni completamente il tablet
  2. Tieni premuto Volume Giù
  3. Premi il pulsante di reset incassato accanto al pulsante di accensione (usa una graffetta)
  4. Rilascia il reset, poi rilascia Volume Giù
  5. Verifica: lsusb | grep 1782 dovrebbe mostrare 1782:4d00

Sequenza di Sblocco

Lo script interattivo ti guida attraverso 5 fasi:

  1. Backup e cancellazione SPL — legge e salva splloader/uboot originali, cancella SPL
  2. Scrittura u-boot patchato — flasha fdl2-cboot.bin che chiama set_lock_status(1)
  3. Invio spl-unlock — invia SPL patchato (di solito non necessario con il metodo FDL1)
  4. Verifica sblocco — legge miscdata per confermare che i dati di sblocco siano stati scritti
  5. Ripristino originali — riscrive splloader/uboot originali, cancella misc

Documentazione

Vedi docs/ per:

  • GUIDE.md — guida completa allo sblocco con dettagli tecnici
  • CVE-2022-38694-ANALYSIS.md — analisi della vulnerabilità dell'exploit
  • CHAIN_OF_TRUST.md — documentazione della catena di avvio Unisoc
  • HANDOFF-full.md — note di ricerca sul bypass AVB
  • Analisi completa dell'exploit, documentazione dei formati e log storici

Struttura del Repository

root@kitploit:~
unlock.sh          — script interattivo guidato per lo sblocco
verify.sh          — verifica lo stato dello sblocco
prebuilt/          — binari precompilati (nessuna compilazione necessaria)
source/            — script di compilazione dal sorgente + sorgente exploit CVE-2022-38694
exploit-artifacts/  — immagini sperimentali per il bypass AVB FDL2
docs/              — guide, analisi e log storici
Scarica lo strumento