Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
root-sonim-xp3800 — CVE-2019-2215를 arm32로 포팅하고 su 바이너리를 /sbin에 마운트하는 앱으로, denylist + 루트 앱 설치 프로그램이 포함되어 있습니다. firehose/Magisk 가이드 포함. | Kitploit
도구/GitHubGitHub/flipphoneguy/root-sonim-xp3800
Android SecurityPrivilege EscalationExploitationMobile App PentestingMobile SecurityLearning & EducationPayload DevelopmentBinary Exploitation
GitHubflipphoneguy/root-sonim-xp3800

root-sonim-xp3800

CVE-2019-2215를 arm32로 포팅하고 su 바이너리를 /sbin에 마운트하는 앱으로, denylist + 루트 앱 설치 프로그램이 포함되어 있습니다. firehose/Magisk 가이드 포함.

저장소 보기
1131개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sonim XP3800 루트

Sonim XP3800용 루트 액세스. 두 가지 방법이 제공되며, 상황에 맞는 방법을 선택하세요.

Root Manager 앱

Root Manager 앱은 CVE-2019-2215(binder use-after-free 커널 취약점)를 악용하여 기기에서 직접 루트 권한을 획득합니다. 컴퓨터, 부트로더 잠금 해제, 플래싱이 필요 없습니다. 익스플로잇 바이너리는 XP3800의 3.18.71 커널을 대상으로 처음부터 다시 작성된 ARM32 포트이며, 모든 커널 구조체 오프셋은 기기의 커널 바이너리를 리버스 엔지니어링하여 도출했습니다.

ADB를 통해 APK를 설치하고(XP3800은 기기 자체에서 APK 설치를 차단함) Install을 누르면 루트가 /system/bin/su에 영구적으로 기록됩니다. 부팅 서비스나 백그라운드 프로세스 없이도 재부팅 후에도 루트가 유지됩니다. 바이너리는 다른 시스템 명령어처럼 그냥 존재할 뿐입니다.

root@kitploit:~
adb install RootManager.apk

작동 방식

부팅 후 su가 처음 호출되면 커널 익스플로잇(약 1.2초)을 실행하고 영구 루트 데몬을 생성합니다. 이후의 모든 su 호출은 데몬에 즉시 연결(약 0.13초)되며 익스플로잇이나 커널 조작이 필요 없습니다. 데몬은 setns()를 통해 PID 1의 마운트 네임스페이스로 진입하므로 /system을 포함한 전체 파일시스템에 접근할 수 있습니다.

익스플로잇은 동시 실행(커널 패닉 유발)을 방지하기 위해 flock()으로 직렬화되며, 실패 시 최대 3회 재시도합니다.

기능

  • 영구 루트 — su가 /system/bin에 영구적으로 설치됩니다. tmpfs나 부트 리시버가 없으며, 재부팅과 공장 초기화 후에도 유지됩니다.
  • 쓰기 가능한 /system — XP3800에는 dm-verity가 없습니다. /system은 일반 ext4로, 읽기-쓰기로 자유롭게 다시 마운트할 수 있습니다. 변경 사항은 재부팅 후에도 유지됩니다.
  • 루트 앱 설치기 — XP3800은 ADB 없이 앱 설치를 차단하므로 루트를 사용해 APK 및 분할 APK(XAPK)를 설치할 수 있습니다. 또한 파일 관리자의 APK 파일에 대한 핸들러로도 등록됩니다.
  • Verizon MDM 제거 — Verizon의 com.verizon.mdm.basicphone에서 기기 소유자(device-owner) 상태를 제거하고 비활성화합니다(또는 복원). Verizon MDM 제거 참조. 크레딧: @anonymousfliphones
  • 데몬 아키텍처 — 익스플로잇은 부팅당 한 번 실행되며 이후의 모든 요청은 데몬이 처리합니다. 데몬은 Android의 저메모리 킬러로부터 보호됩니다(oom_score_adj = -1000). 데몬 참조.
  • 차단 목록(Denylist) — 특정 앱이 su를 사용하지 못하도록 차단합니다. 사용자/시스템/전체로 필터링하고 이름 또는 패키지로 검색할 수 있습니다.
  • 설치 진단 — About 화면에서 설치 로그를 확인하고 상세 로깅을 활성화한 상태로 익스플로잇을 다시 실행할 수 있습니다.
  • 자동 업데이트 — GitHub Releases에서 최신 버전을 확인하고 루트 권한으로 설치합니다.
  • D-pad 지원 — 포커스 상태가 표시되는 전체 키보드/D-pad 내비게이션을 지원합니다.

사용법

액세스 제어

su 바이너리에는 기본 제공 차단 목록이 있습니다. 기본적으로 차단 목록에 없는 앱은 누구나 su를 사용할 수 있습니다. 앱의 메인 화면에서 차단 목록을 관리할 수 있습니다 — 차단하려는 앱 옆의 확인란을 선택하면 됩니다.

Termux와 ADB 셸(uid 2000)은 차단 목록과 관계없이 항상 허용됩니다. com.example.* 같은 와일드카드 항목도 지원됩니다.

Magisk 방법

대안은 Qualcomm의 EDL 모드와 QFIL을 통해 패치된 부트 이미지를 플래싱하는 것입니다.

중요 사항:

  • **반드시 Magisk 24.0.0을 사용하세요. 모든 Magisk 옵션은 기본값으로 두고 아무것도 변경하지 마세요.
  • 부트 이미지는 반드시 사용자 기기에서 가져와야 합니다. EDL/QFIL로 추출하거나, 루팅된 후에는 이 앱과 dd를 사용하세요. 인터넷에서 부트 이미지를 다운로드하지 마세요 — 다른 변형이나 펌웨어 버전은 기기와 일치하지 않아 부팅에 실패할 수 있습니다.
  • XP3800에서 Magisk의 파일 선택기가 작동하지 않으면(가끔 그럴 수 있음), FX 같은 다른 파일 관리자 앱을 사용하거나 Magisk 24.0.0이 설치된 다른 휴대폰에서 부트 이미지를 패치하세요.

/system 수정

XP3800에는 dm-verity가 없습니다 — /system 파티션은 무결성 검사가 없는 일반 ext4 파일시스템입니다. 커널 cmdline에 androidboot.veritymode=enforcing 플래그가 설정되어 있지만 완전한 no-op입니다. dm-verity 디바이스 매퍼 장치, vbmeta 파티션, 해시 트리가 전혀 없습니다.

root@kitploit:~
su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"

변경 사항은 재부팅 후에도 유지됩니다. 삭제할 항목에 주의하세요 — 잘못된 시스템 파일을 삭제하면 기기가 부팅 루프에 빠질 수 있습니다.

빌드

aapt2, ecj, d8, apksigner, zip 및 ~/.android/{android.jar,framework-res.apk,debug.keystore}가 포함된 Termux가 필요합니다.

root@kitploit:~
./build.sh

출력: RootManager.apk

기술 세부 사항

익스플로잇과 그 구현은 다음 문서에 자세히 설명되어 있습니다:

  • CVE-2019-2215: 익스플로잇 해설 — 취약점, 모든 배경 개념, UAF에서 루트까지의 전체 권한 상승 체인
  • ARM32 포트 — 32비트 ARM에서 깨지는 부분과 해결 방법
  • 데몬 — 익스플로잇을 다시 실행하지 않고 데몬이 영구 루트를 제공하는 방법
  • Verizon MDM 제거 — 기기 소유자 제거 및 복원 방식

면책 조항

이 소프트웨어는 보증 없이 있는 그대로 제공됩니다. 저자는 벽돌이 되었거나 고장났거나 그 외 손상된 기기에 대해 어떠한 책임도 지지 않습니다. 사용에 따른 책임은 사용자 본인에게 있습니다.

라이선스

GPLv3

도구 다운로드
명령어설명
su대화형 루트 셸(호출자의 환경 유지)
su -c 'cmd'루트로 명령 실행(시스템 셸과 PATH 사용)
su cmd-c와 동일
su -p -c 'cmd'호출자의 전체 환경을 유지하면서 명령 실행
su --preserve-environment -c 'cmd'-p와 동일
su -s bash -c 'cmd'셸 지정
su --daemon루트 데몬을 수동으로 시작(루트 필요)
su --mount-master호환성을 위해 허용됨(no-op — 데몬에 이미 전체 마운트 네임스페이스가 있음)
su -v상세 익스플로잇 출력