Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30(Unisoc SC9863A)— CVE-2022-38694 FDL1方式によるブートローダーアンロック | Kitploit
ツール/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
組み込みシステムセキュリティエクスプロイトリバースエンジニアリングハードウェアハッキングモバイルセキュリティファームウェア解析
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30(Unisoc SC9863A)— CVE-2022-38694 FDL1方式によるブートローダーアンロック

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7時間10分前未レビュー

Vankyo S30 ブートローダーアンロック

Vankyo MatrixPad S30(Unisoc SC9863A)のブートローダーを、 CVE-2022-38694 FDL1方式を使用してアンロックします。

S30のBootROMは、ダウンロードモードでROPバイパスを必要とせずに署名なしFDL1を受け入れるため、 アンロックが大幅に簡素化されます。

クイックスタート

root@kitploit:~
./unlock.sh --prebuilt    # プリビルドバイナリを使用(コンパイル不要)
./unlock.sh --source      # ソースからビルド(PACファームウェア + distroboxが必要)

アンロック後、以下で確認します:

root@kitploit:~
./verify.sh

2つの方法

方法要件コマンド
プリビルドなし(バイナリ同梱)./unlock.sh --prebuilt
ソースからビルドPACファームウェア、distrobox、build-essential、libusb-dev./unlock.sh --source

前提条件

  • usbutils(lsusb)とlibusbを備えたLinuxホスト
  • USBケーブル(データ通信対応)
  • 電源がオフのS30タブレット
  • ソースビルドの場合: Vankyo S30 PACファームウェアファイル(vankyo-s30-vendor-pacリポジトリを参照)

ダウンロードモードへの移行

  1. タブレットの電源を完全にオフにします
  2. 音量ダウンボタンを押し続けます
  3. 電源ボタンの横にある埋め込み型リセットボタンを押します(ペーパークリップを使用)
  4. リセットを離し、その後音量ダウンを離します
  5. 確認: lsusb | grep 1782 で 1782:4d00 が表示されるはずです

アンロック手順

対話型スクリプトが5つのフェーズをガイドします:

  1. SPLのバックアップと消去 — 元のsplloader/ubootを読み取り保存し、SPLを消去します
  2. パッチ済みu-bootの書き込み — set_lock_status(1) を呼び出す fdl2-cboot.bin をフラッシュします
  3. spl-unlockの送信 — パッチ済みSPLを送信します(FDL1方式では通常不要)
  4. アンロックの確認 — miscdataを読み取り、アンロックデータが書き込まれたことを確認します
  5. オリジナルの復元 — 元のsplloader/ubootを書き戻し、miscを消去します

ドキュメント

docs/ を参照してください:

  • GUIDE.md — 技術的詳細を含む包括的なアンロックガイド
  • CVE-2022-38694-ANALYSIS.md — エクスプロイトの脆弱性分析
  • CHAIN_OF_TRUST.md — Unisocブートチェーンのドキュメント
  • HANDOFF-full.md — AVBバイパス調査ノート
  • 完全なエクスプロイト分析、フォーマットドキュメント、履歴ログ

リポジトリ構成

root@kitploit:~
unlock.sh          — ガイド付き対話型アンロックスクリプト
verify.sh          — アンロック状態の確認
prebuilt/          — プリビルドバイナリ(コンパイル不要)
source/            — ソースからのビルドスクリプト + CVE-2022-38694エクスプロイトソース
exploit-artifacts/  — FDL2 AVBバイパス実験イメージ
docs/              — ガイド、分析、履歴ログ
ツールをダウンロード