Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CRACK12 — rooting an ATOZEE P12 on Android 14 using CVE-2022-38694 — because fastboot oem unlock said no, so we found another way. | Kitploit
ツール/GitHubGitHub/phlegmelm/crack12
Androidセキュリティ特権昇格ペイロード生成脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティレッドチーミング
GitHubphlegmelm/crack12

CRACK12

rooting an ATOZEE P12 on Android 14 using CVE-2022-38694 — because fastboot oem unlock said no, so we found another way.

リポジトリを見る
43ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CRACK12

Android 14を搭載したATOZEE P12をCVE-2022-38694を使ってroot化する — fastboot oem unlockが拒否したから、別の方法を見つけた。


これって何?

こんなタブレットがあるんだ。ATOZEE P12。聞いたことないでしょ。誰も知らない。値段は約80ドルで、メーカー名はキーボードに顔をぶつけて寝たみたいな名前。Android 14搭載、誰も気にしないUnisocチップ、そしてcom.guanhong.guanhongpcbという謎のアプリがプリインストールされている(今も何のアプリか不明)。

root化したかった。

ブートローダーはノーと言った。

それでもやった。


顛末

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 results found

$ 泣く

それからadb shell getprop ro.board.platformを実行したらums9230が返ってきた。どうやらUnisocはブートローダーに小さな置き土産を残していた。CVE-2022-38694だ。TomKing062が発見した。それを使った。タブレットは泣いた。我々の勝ち。


端末スペック(気になる人向け)


前提条件

実行する前に、以下のものを用意しておいてください:

  • 脳みそ — あれば尚良し(推奨)
  • 実際にデータ転送できるUSBケーブル — ホテルの備え付けのやつじゃダメ
  • Windows 10/11 — Linuxユーザーはすまん、エクスプロイトツールはWindows専用だ。外に出て草でも食ってVMを用意してきてくれ
  • Android Platform Tools — adbとfastbootがPATHに通っていること。PATHって何?という人は先にDOWNLOADS.mdを読め
  • 正しいドライバー — 2種類のドライバー。そう、2つだ。同じじゃない。これ重要。
  • 忍耐 — アンロックスクリプトは「接続待機中」と言ってきて、君はパニックになる。やめておけ。

フォルダ構成

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← 本体(別途ダウンロード、DOWNLOADS.md参照)
├── sprd_driver\        ← Unisoc USBドライバ(こちらも別途ダウンロード)
├── firmware\           ← boot.binがここに置かれる(スクリプトが自動取得)
├── magisk\             ← magisk.apk + パッチ済みbootイメージ
├── backup\             ← 初期化前に大事なファイルを退避する場所
└── scripts\            ← 補助スクリプト

実際の手順

ステップ0 — 環境チェッカーを実行する

これを飛ばすな。マジで。

root@kitploit:~
scripts\verify_env.bat

何かを文鎮化する前に、準備が整っているか確認してくれる。

ステップ1 — ブートローダーのアンロック

これで端末は初期化される。データはバックアップしとけ。警告したぞ。

root@kitploit:~
p12_autoroot.bat → オプション1(フルオート)接続待機中にボリュームダウンを押し続けるのを忘れるなよ

あるいは手動でやってハッカー気分を味わいたいなら:

  • unlock\unlocker\フォルダでターミナルを開く
  • unlock_autopatch_9230.batを実行
  • タブレットの電源を切る
  • ボリュームダウンを押したままUSBを接続
  • デバイスマネージャーに不明なデバイスが表示されたらSPRDドライバーをインストール
  • 約3秒の猶予がある。運試しだ。
  • ターミナルがブンブン動くのを見守る
  • タブレットが初期化される。正常な動作。抜くな。

ステップ2 — ブートイメージをパッチする

アンロックスクリプトが自動でストックのboot.binをダンプしてくれている。親切だ。

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

タブレットにMagiskをインストールして起動、インストール→ファイルを選択してパッチ→boot.binを選ぶ。magisk_patched_*.imgという名前で出力されるので、それをPCに戻す:

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

ステップ3 — フラッシュする

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

もしadb shell getprop ro.boot.slot_suffixが_bを返したら、boot_aをboot_bに置き換えろ。多分そんなことはない。でも確認しろ。

ステップ4 — 確認する

root@kitploit:~
adb shell su -c "whoami"

rootと表示されたら成功。それ以外ならTROUBLESHOOTING.mdを確認して、外に出て草を食え。


動作するもの

  • ✅ Magisk 30.7によるroot化
  • ✅ Zygisk
  • ✅ Shamiko(root隠蔽)
  • ✅ デブロート(謎のguanhongpcbアプリも含む)
  • ✅ 完全なADBアクセス
  • ✅ 妹(姉)がタブレットがroot化されていることに気づかない

動作しないもの

  • ❌ カスタムブートアニメーション — /productがerofs。読み取り専用。嘲笑ってくる。Magiskでもオーバーレイ不可。何度も試した。erofsの勝ち。受け入れろ。
  • ❌ vbmetaのフラッシュ — 試した。タブレットは一瞬で高級な黒い長方形になった。復活した。先に進んだ。
  • ❌ LineageOS — このチップ用にビルドした人はいない。君がやるかもしれない。多分やらないだろう。

ブート時の警告

起動するたびに表示される:

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

怖そうに見える?違う。5秒で消える。タブレットは正常だ。警告はAndroidが「お前はもう自分の端末を所有しているんだぞ」と大げさに言っているだけだ。


同梱スクリプト

スクリプト機能
p12_autoroot.batroot化の全工程を段階的に案内し、ログを記録する
p12_root.batroot化後のツールキット — デブロート、APKインストール、ファイルのpush/pull、再起動オプション
scripts/verify_env.bat開始前に環境が正しく設定されているか確認する

すべてのスクリプトはANSIカラーコードのTUI出力とセッションログの完全書き出しを行う。だって俺たち野蛮人じゃないからな。


クレジット

  • TomKing062 — CVE-2022-38694を発見し、アンロックツールを構築した。真のヒーロー。
  • topjohnwu — Magisk。偉大なる存在。これ以上語る必要はない。
  • LSPosed — Shamiko。Googleからの我々の罪を隠すために。
  • ATOZEE — ロックが固すぎてチャレンジになってしまったタブレットを作ってくれてありがとう。

免責事項

これは現状のまま提供される。タブレットを文鎮化しても自己責任だ。俺たちも一瞬文鎮化したけど直ったが、保証はしない。実行する前にコードを読め。俺たちを責めるな。お前は無名の格安タブレットをroot化しているのであって、手術をしているわけではない。

楽しめ。🤙

ツールをダウンロード
項目値
モデルATOZEE P12(本当にそういう名前)
チップセットUnisoc UMS9230 (T615)
Android14
ビルドUP1A.231005.007
ストレージUFS
パーティションA/Bスロット、ダイナミック、erofs
ブートローダーロックされていた → もうロックされていない