Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
huawei-p10-cve-2017-8890-unlock — Huawei P10 VTR-L29C432B151 CVE-2017-8890 エクスプロイト研究とブートローダーアンロックの道のり | Kitploit
ツール/GitHubGitHub/sweatyrocket/huawei-p10-cve-2017-8890-unlock
Androidセキュリティ組み込みシステムセキュリティ特権昇格エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubsweatyrocket/huawei-p10-cve-2017-8890-unlock

huawei-p10-cve-2017-8890-unlock

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Huawei P10 VTR-L29C432B151 CVE-2017-8890 エクスプロイト研究とブートローダーアンロックの道のり

リポジトリを見る
21日前未レビュー

Huawei P10 CVE-2017-8890 bootloader-unlock 研究

このリポジトリは、所有者が承認した調査プロジェクトを文書化したものです。このプロジェクトでは、 CVE-2017-8890 を特定の Huawei P10 ファームウェアに移植し、カーネルの use-after-free を 任意のカーネル読み取り/書き込みおよび一時的な root に変換し、Huawei の NVE ジャーナルを再構築し、 正規の NVE ドライバを通じて代替ブートローダー資格情報をインストールし、fastboot が選択した 平文コードを受け入れることを検証しました。

検証対象は次のとおりです:

  • Huawei P10 VTR-L29、C432 リージョン
  • ファームウェア VTR-L29C432B151
  • Android 7.0 / EMUI 5.1
  • カーネル 4.1.18-gbed9f04
  • セキュリティパッチレベル 2017-05-05

これは汎用の P10 アンロッカーではありません。同梱のカーネルプロファイルには、 その正確なビルド向けの絶対アドレスが含まれています。別のカーネルで使用すると、 電話機がパニックし、永続ストレージが破損する可能性があります。ファームウェアのアップグレードでも、 販売モデルが同じ場合にはプロファイルが変わる可能性があります。

完全で公開しても安全な解説は、PDF レポート として入手できます。

結果

成功したチェーンは次のとおりです:

root@kitploit:~
CVE-2017-8890 multicast UAF
  -> controlled overlap with ip_mc_socklist
  -> forced RCU grace period in the exploit's address space
  -> AArch64 JOP arbitrary store
  -> ptmx_fops.check_flags temporarily redirected
  -> address limit widened to KERNEL_DS
  -> pipe-based arbitrary kernel read/write
  -> check_flags restored
  -> current task credentials and SELinux SID patched
  -> protected NVME partition acquired
  -> replacement SHA-256 verifier written with /dev/nve0
  -> complete 128 KiB generation read back and compared
  -> controlled reboot
  -> fastboot unlock accepted the chosen plaintext

ブートローダー資格情報は、ブートローダーが再ロックされたにもかかわらず、その後の公式 Android 8 / EMUI 8 アップグレード後も存続し、同じ選択済み平文で再度ロックを解除できました。これは、資格情報が Android システムやブートイメージではなく、デバイスの永続的な NVE データに存在することを示しています。

ここから始める

  1. SAFETY.md を読んでください。
  2. 上記の正確なファームウェアとカーネルを確認してください。
  3. docs/exploit-development.md を読んで、 元の公開エクスプロイトがすぐには信頼できなかった理由を理解してください。
  4. docs/reproduction.md を順番に実行してください。
  5. 一時的な root、完全な NVME バックアップ、オフラインでの候補検証、およびリカバリ計画がすべて成功するまで、 永続書き込み段階を実行しないでください。

リポジトリ構成

root@kitploit:~
exploit/CVE-2017-8890/1003/  modified exploit implementation
utils/                       GPLv3 androotzf support code
jni/                         Android NDK build files
tools/p10_nve_journal.py     read-only inspector and offline candidate builder
docs/exploit-development.md  technical exploit journey
docs/nve-format.md            Huawei NVE journal and credential semantics
docs/reproduction.md         staged reproduction procedure
report/                       redacted long-form PDF

コンパイル済みエクスプロイト、ファームウェアイメージ、パーティションダンプ、ブートイメージ、 プロプライエタリな商用ユーティリティ、ロック解除コード、デバイス識別子、またはデバイス由来の 資格情報ダイジェストは含まれていません。

アップストリームとライセンス

このエクスプロイトは、GPLv3 の idhyt/androotzf 実装のコミット 63dfe5556e1a8cdbf6a2d3dd0ee929b07bfb48b7 から始まりました。このリポジトリは、 アップストリームの著作権表示と GPLv3 ライセンスを保持しています。P10 B151 の信頼性向上、 診断、カーネル読み取り/書き込み、一時的な root、パーティションダンプ、および保護された NVE トランザクションの変更は、2026 年 7 月にこの調査プロジェクトで行われた修正として識別されています。

帰属と変更の詳細については、NOTICE.md を参照してください。

責任ある使用

所有しているハードウェア、または明示的にテストを許可されたハードウェアでのみこの作業を使用してください。 ブートローダーのロック解除はユーザーデータを消去します。このエクスプロイトは意図的にカーネルオブジェクトを 破損させ、制御された再起動経路に到達しない限り、通常は後でクリーンアップのパニックを引き起こします。 保証はなく、リカバリの保証もありません。

ツールをダウンロード