Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Quantum-Silicon-Core-Loader — Esegue al confine del silicio | Kitploit
Strumenti/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Sicurezza Sistemi EmbeddedEscalation di PrivilegiMemory ForensicsExploitReverse EngineeringDebuggerFuzzingPenetration TestingSicurezza Hardware

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi di Binari
Analisi del Firmware
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Esegue al confine del silicio

Vedi Repository
299212 mesi faRevisionato da Kitploit

Quantum Silicon Core Loader

Core Principale: qslcl.asm (v0.0.2) (in fase di sviluppo)

Modulo Assistente: qslcl.bin (v0.7.4)

Controller Universale: qslcl.py (v2.2.2)

Ricerca Legalmente Protetta - Questo progetto opera nell'ambito di quadri giuridici consolidati per la ricerca sulla sicurezza, il diritto alla riparazione e la libertà accademica. Scopri di più


Panoramica

Quantum Silicon Core Loader (QSLCL) è un layer post-bootloader, post-vendor, post-OS che opera direttamente al confine del silicio.

Esegue oltre i modelli di sicurezza tradizionali ed è in grado di sopravvivere alle transizioni del firmware, negoziare la fiducia e interpretare lo stato del dispositivo senza CVE o patch.

QSLCL opera in:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (Rilevamento dinamico - nessun PID hardcoded)
  • Modalità Engineering / META / Diagnostic
  • Qualsiasi interfaccia USB/Seriale esposta

"Non esegui QSLCL — è il silicio a interpretarlo."


Novità nella v2.2.2

Integrazione GETINFO di Slowm8

  • Dopo un'iniezione di codice riuscita, Slowm8 chiama automaticamente GETINFO per verificare lo stato del dispositivo
  • Conferma che l'iniezione non ha causato il crash del dispositivo
  • Rileva e segnala comportamenti anomali del dispositivo
  • Aggiunge il campo device_info ai report dei bug con stato, codice e dettagli dell'errore

Conferma dei Bug Migliorata

  • Verifica dello stato del dispositivo dopo ogni iniezione riuscita
  • Rilevamento di stati anomali - segnala se il dispositivo mostra errori dopo l'iniezione
  • Output dettagliato nei risultati finali che mostra lo stato del dispositivo per ogni bug confermato

Gestione degli Errori Migliorata

  • Migliore gestione dei dispositivi che non rispondono dopo l'iniezione
  • Messaggi di errore più chiari quando GETINFO fallisce
  • Fallback graduale quando il dispositivo non risponde alla verifica

Esempio di output:

[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

Come funziona (automatico):

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

Elenco Completo dei Comandi (v2.2.1)

Operazioni di Memoria Principali:

ComandoDescrizione
readLettura delle Partizioni
writeScrittura delle Partizioni
eraseCancellazione delle Partizioni
peekIspezione della memoria con interpretazione dei tipi e analisi dei puntatori
pokeScritture di memoria di precisione con operazioni bit (AND/OR/XOR)
patchPatching binario con backup, verifica e supporto dry-run
dumpDump massivo della memoria con compressione, verifica e metadati

Interazione con il Dispositivo:

ComandoDescrizione
helloHandshake del dispositivo e rilevamento delle capacità
pingTest di latenza round-trip
getinfoMostra dispositivo, modalità DFU, watchdog, funzionalità del loader

Controllo di Sistema:

ComandoDescrizione
resetReset di sistema
powerGestione dell'alimentazione
configGestione della configurazione

Tensione e Hardware:

ComandoDescrizione
voltageLettura/impostazione/monitoraggio/scalatura della tensione con intervalli di sicurezza
rawstateIspezione e manipolazione dello stato hardware a basso livello

Sicurezza e Analisi:

ComandoDescrizione
rawmodeEscalation dei privilegi con registrazione audit di sessione
bypassBypass di sicurezza con auto-rilevamento e analisi delle misure di enforcement
verifyVerifica di sistema
footerAnalisi del footer con validazione e valutazione della sicurezza

Diagnostica e Test:

ComandoDescrizione
crashIniezione di crash controllata con monitoraggio del ripristino
glitchIniezione di guasti hardware con scansione dei parametri
bruteforceTest automatizzati
slowm8Tester di stress USB con auto-rilevamento e iniezione di bug

Produzione e ODM:

ComandoDescrizione
oemOperazioni OEM
odmOperazioni ODM

Installazione e Avvio Rapido

Requisiti

pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

Utilizzo di Base

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - Tester di Stress USB (v2.2.2)

Migliorato con la verifica GETINFO! Dopo aver confermato un bug, Slowm8 recupera automaticamente lo stato del dispositivo per verificare il successo dell'iniezione.

# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
Scarica lo strumento