Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
qu1ckr00t — Un'applicazione PoC che dimostra la potenza di un R/W arbitrario del kernel Android. | Kitploit
Strumenti/GitHubGitHub/grant-h/qu1ckr00t
Sicurezza AndroidEscalation di PrivilegiExploitPost-ExploitBinary Exploitation
GitHubgrant-h/qu1ckr00t

qu1ckr00t

Un'applicazione PoC che dimostra la potenza di un R/W arbitrario del kernel Android.

Vedi Repository
44414276 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

qu1ckr00t

Un'applicazione PoC che dimostra la potenza di una lettura/scrittura arbitraria del kernel Android (CVE-2019-2215). Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t è una PROVA DI CONCETTO. NON dovrebbe essere usato sul tuo dispositivo personale con dati utente importanti. È stato testato solo su un Pixel 2. Eseguirlo su qualsiasi altro dispositivo / kernel porterà probabilmente a un crash o addirittura alla perdita di dati. NON installare file aggiuntivi dell'ambiente Magisk né aggiornare Magisk se richiesto, poiché questo patcherà il boot, rompendo DM-Verity al riavvio successivo e portando probabilmente alla perdita di dati quando dovrai riflashare.

Non vengono forniti APK precompilati per evitare che le persone rovinino il proprio dispositivo. Compilalo e personalizzalo per il tuo dispositivo specifico!

Note

  • L'exploit per CVE-2019-2215 si trova in native/poc.c. Compilalo con l'Android NDK.
  • I binari nativi (Magisk + exploit) sono inclusi nell'APK in app/src/main/res/raw. Aggiungi o sostituiscili con codice specifico per il dispositivo.
  • Lo YOLO-installer™ per Magisk si trova in app/src/main/res/raw/magisk_install ed è stato testato solo su un Pixel 2 AArch64 con Android Q. YMMV.

Limitazioni

  • Magisk non è mai stato pensato per essere installato senza un'immagine di boot patchata.
  • L'installazione di Magisk è solo in core-mode.
  • Le notifiche SU dell'app Magisk non sembrano funzionare a causa dell'intent request che non arriva a destinazione. L'ho inviato manualmente durante la finestra di timeout SU usando ADB e il comando: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, dove APP_ID è il nome del pacchetto del Magisk Manager installato e SOCKET_ID è la socket in ascolto del demone magisk (trovata usando lsof | grep magisk | grep ' @' in una shell root).

Correlati

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
Scarica lo strumento