Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
qu1ckr00t — Android 커널 임의 읽기/쓰기의 위력을 보여주는 PoC 애플리케이션. | Kitploit
도구/GitHubGitHub/grant-h/qu1ckr00t
Android SecurityPrivilege EscalationExploitationPost-ExploitationBinary Exploitation
GitHubgrant-h/qu1ckr00t

qu1ckr00t

Android 커널 임의 읽기/쓰기의 위력을 보여주는 PoC 애플리케이션.

저장소 보기
4441426년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

qu1ckr00t

Android 커널 임의 읽기/쓰기(CVE-2019-2215)의 위력을 보여주는 PoC 애플리케이션입니다. Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t는 개념 증명(PROOF OF CONCEPT)용입니다. 소중한 사용자 데이터가 있는 개인 기기에서 사용해서는 안 됩니다. Pixel 2에서만 테스트되었습니다. 다른 기기/커널에서 실행하면 충돌이나 데이터 손실이 발생할 수 있습니다. 메시지가 표시되더라도 추가 Magisk 환경 파일을 설치하거나 Magisk를 업그레이드하지 마세요. 부팅 패치로 인해 다음 부팅 시 DM-Verity가 손상되어 재플래시할 때 데이터 손실이 발생할 수 있습니다.

사전 빌드된 APK는 제공되지 않습니다. 기기를 망치는 일을 피하기 위해서입니다. 자신의 기기에 맞게 빌드하고 커스터마이즈하세요!

Notes

  • CVE-2019-2215용 익스플로잇은 native/poc.c에 있습니다. Android NDK로 컴파일하세요.
  • 네이티브 바이너리(Magisk + 익스플로잇)는 app/src/main/res/raw의 APK에 번들로 포함되어 있습니다. 기기별 코드로 추가하거나 교체하세요.
  • Magisk용 YOLO-installer™는 app/src/main/res/raw/magisk_install에 있으며 Android Q를 실행하는 AArch64 Pixel 2에서만 테스트되었습니다. 결과는 다를 수 있습니다.

Limitations

  • Magisk는 패치된 부팅 이미지 없이 설치되도록 설계된 적이 없습니다.
  • Magisk 설치는 코어 모드만 지원합니다.
  • Magisk 앱의 SU 알림은 request 인텐트가 전달되지 않아 작동하지 않는 것 같습니다. SU 타임아웃 창에서 ADB를 사용하여 수동으로 보냈습니다. 명령: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID. 여기서 APP_ID는 설치된 magisk 매니저의 패키지 이름이고, SOCKET_ID는 magisk 데몬의 수신 소켓입니다(루트 셸에서 lsof | grep magisk | grep ' @'로 확인).

Related

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
도구 다운로드