
Sblocca il bootloader del Meta Quest 1 e ottieni l'accesso root utilizzando GhostLock + CVE-2021-1931.
QuestStack è un progetto per il root e lo sblocco del bootloader di Meta Quest.
Utilizzando la catena di escalation dei privilegi GhostLock e la vulnerabilità CVE-2021-1931 ABL/fastboot, QuestStack offre un modo per ottenere accesso root sul firmware più recente di Quest 1, avviare temporaneamente un ABL vulnerabile e sbloccare il bootloader del dispositivo.
Il progetto combina ricerca sul firmware Quest, accesso root, manipolazione delle partizioni A/B, modifica dell'ABL, sfruttamento di fastboot, backup e verifica in un unico flusso di lavoro automatizzato pensato per dare a sviluppatori e appassionati il pieno controllo sull'hardware di Quest 1.
Stato: Rilasciato
90 HZ Possibile. Controlla il Discord qui sotto
QuestStack è attualmente disponibile come applicazione desktop per Windows, Linux e macOS.
La versione attuale include un'interfaccia grafica completa, rilevamento automatico del dispositivo, backup verificati, controlli di integrità SHA-256, gestione automatica delle slot e logica di ripristino.
49845030443200410 (Ultimo)50670960048600150QuestStack controlla il dispositivo connesso prima di consentire l'avvio dell'intero processo.
La build del firmware, le informazioni sul prodotto Quest, l'impronta digitale e lo stato della slot A/B vengono controllati automaticamente per ridurre la possibilità di eseguire il processo sul dispositivo sbagliato.
Se preferisci farlo tramite il sito web invece dell'app, usa:
https://quest1-unlock.skystate.ch/
Crediti: Darknight
La versione del sito web è un'implementazione separata e non fornisce necessariamente lo stesso flusso di lavoro, sistema di backup o funzionalità di ripristino della versione desktop.
Se il tuo dispositivo non è sulla versione firmware richiesta, riavvia in USB Update Mode e sideloada il pacchetto firmware richiesto:
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Dopo aver installato il firmware, avvia il visore normalmente e assicurati che ADB / debug USB sia abilitato.
Il processo completo eseguirà un ripristino alle impostazioni di fabbrica del visore.
QuestStack gestisce automaticamente il resto del processo.
Durante il processo completo, QuestStack:
Se qualcosa fallisce prima dell'attivazione della slot vulnerabile, QuestStack si ferma senza passare ad essa.
Se qualcosa fallisce dopo l'attivazione della slot vulnerabile, QuestStack tenta di ripristinare automaticamente la slot originale.
Prima di modificare la slot inattiva, QuestStack crea un backup persistente delle partizioni interessate sul tuo computer.
I backup includono informazioni come:
QuestStack confronta l'hash SHA-256 di ogni partizione copiata con il dispositivo a blocchi originale prima di contrassegnare il backup come valido.
I backup incompleti non vengono trattati come backup validi.
I backup verificati esistenti possono essere visualizzati dalla scheda Backup all'interno di QuestStack.
QuestStack verifica i file importanti durante l'intero processo.
La verifica SHA-256 è attualmente utilizzata per:
Se un file richiesto non corrisponde al suo hash previsto, QuestStack si ferma invece di continuare.
QuestStack esegue il downgrade sulla slot inattiva.
La slot Android attualmente avviata viene lasciata intatta durante il processo di downgrade.
Prima di cambiare slot, QuestStack verifica che il firmware vulnerabile sia stato effettivamente scritto correttamente.
Dopo che il bootloader è stato sbloccato, QuestStack torna alla slot originale prima di cancellare e riavviare il visore.
Questo significa che la slot vulnerabile viene utilizzata solo temporaneamente per il processo di sblocco.
QuestStack include anche una modalità Solo Sblocco.
Questa modalità è pensata per un visore che sta già eseguendo l'ABL vulnerabile ed è già in fastboot.
La modalità Solo Sblocco non:
Usa questa modalità solo se sai già che il visore sta eseguendo il corretto ABL vulnerabile.
QuestStack contiene logica di ripristino automatico per i guasti che si verificano dopo l'attivazione della slot vulnerabile.
Se possibile, il programma riporterà automaticamente il visore alla slot originale.
Se il ripristino automatico della slot fallisce, non continuare ad avviare la slot vulnerabile alla cieca.
Tieni il visore connesso, conserva il backup creato da QuestStack e controlla i log prima di fare qualsiasi altra cosa.
Per assistenza, usa il server Discord collegato qui sotto.
Se stai cercando aiuto, considera di unirti a questo server:
Puoi anche trovare discussioni su modifiche Quest, 90 Hz, ripristino e altri esperimenti lì.
Nessuna al momento.
Realizzato utilizzando ricerche e strumenti delle comunità di sicurezza Android e sviluppo VR, in particolare (FreeXR), incluso il precedente lavoro di sblocco del bootloader Quest di darknight:
https://github.com/darknight1050/quest-bootloader-unlocker
Un ringraziamento aggiuntivo va ai ricercatori e sviluppatori dietro GhostLock, ionstack e gli altri lavori che hanno reso possibile il root e lo sblocco del bootloader dei Quest moderni.
QuestStack è concesso in licenza sotto GNU General Public License v3.0.
Vedi LICENSE per i dettagli.
Questo progetto è fornito a scopo educativo e di ricerca.
La modifica dello stato del bootloader, il flashing del firmware di avvio o la modifica del software di sistema possono influenzare permanentemente il tuo dispositivo.
QuestStack include backup, verifica e controlli di ripristino per ridurre il rischio, ma esiste comunque la possibilità di perdita di dati o di un dispositivo non avviabile.
Usalo a tuo rischio.