Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CRACK12 — CVE-2022-38694를 사용하여 Android 14에서 ATOZEE P12를 루팅하는 방법 — fastboot oem unlock이 거부했기 때문에 다른 방법을 찾았습니다. | Kitploit
도구/GitHubGitHub/phlegmelm/crack12
Android SecurityPrivilege EscalationPayload GenerationVulnerability AnalysisExploitationPenetration TestingMobile SecurityRed Teaming
GitHubphlegmelm/crack12

CRACK12

CVE-2022-38694를 사용하여 Android 14에서 ATOZEE P12를 루팅하는 방법 — fastboot oem unlock이 거부했기 때문에 다른 방법을 찾았습니다.

저장소 보기
43개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CRACK12

CVE-2022-38694를 사용하여 Android 14의 ATOZEE P12를 루팅하기 — fastboot oem unlock이 안 된다고 해서 다른 방법을 찾았습니다.


이게 뭔가요

그러니까 이 태블릿이 하나 있습니다. ATOZEE P12. 들어본 적 없을 겁니다. 아무도 모릅니다. 가격은 약 80달러이고, 제조사 이름은 누군가 키보드에 엎드려 자다가 만든 것처럼 들립니다. Android 14를 실행하고, 아무도 신경 쓰지 않는 Unisoc 칩셋을 탑재했으며, 목적조차 아직 모르는 com.guanhong.guanhongpcb라는 앱이 미리 설치되어 있습니다.

루팅하고 싶었습니다.

부트로더가 거절했습니다.

어쨌든 해냈습니다.


이야기

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 results found

$ cry

그런 다음 adb shell getprop ro.board.platform을 실행했더니 ums9230이 나왔습니다. Unisoc가 부트로더에 작은 선물을 남겨두었더군요. CVE-2022-38694. TomKing062가 발견했습니다. 우리가 사용했습니다. 태블릿이 울었습니다. 우리가 이겼습니다.


기기 사양 (궁금한 분들을 위해)


사전 준비 사항

아무것도 실행하기 전에 다음이 있는지 확인하세요:

  • 두뇌 — 선택 사항이지만 권장합니다
  • 실제로 데이터를 전송하는 USB 케이블 — 호텔 방에서 가져온 그 케이블 말고요
  • Windows 10/11 — 리눅스 사용자 여러분, 죄송합니다만 익스플로잇 도구는 윈도우 전용입니다. 잠시 나가서 풀밭을 만지고 VM으로 오세요
  • Android 플랫폼 도구 — adb와 fastboot가 PATH에 있어야 합니다. PATH가 무엇인지 모른다면 먼저 DOWNLOADS.md를 읽으세요
  • 올바른 드라이버 — 두 가지 다른 드라이버. 네, 두 개입니다. 아니요, 같지 않습니다. 네, 이게 중요합니다.
  • 인내심 — 잠금 해제 스크립트가 "연결 대기 중"이라고 표시하면 당황할 것입니다. 그러지 마세요.

폴더 구조

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← 핵심 파일 (별도 다운로드, DOWNLOADS.md 참조)
├── sprd_driver\        ← Unisoc USB 드라이버 (역시 별도 다운로드)
├── firmware\           ← boot.bin이 여기에 위치 (스크립트가 자동으로 가져옴)
├── magisk\             ← magisk.apk + 패치된 부트 이미지
├── backup\             ← 필연적인 초기화 전 파일 백업용
└── scripts\            ← 도우미 스크립트

실제 실행 방법

0단계 — 환경 검사기 실행

건너뛰지 마세요. 진짜입니다.

root@kitploit:~
scripts\verify_env.bat

아무것도 망가지기 전에 모든 준비가 되었는지 확인합니다.

1단계 — 부트로더 잠금 해제

이 과정에서 기기가 초기화됩니다. 중요한 것은 백업하세요. 경고했습니다.

root@kitploit:~
p12_autoroot.bat → 옵션 1 (완전 자동) 연결을 기다리는 동안 볼륨 다운 버튼을 계속 누르고 있어야 합니다

또는 수동으로 하고 싶어 해커처럼 느끼고 싶다면:

  • unlock\unlocker\에서 터미널을 엽니다
  • unlock_autopatch_9230.bat을 실행합니다
  • 태블릿을 끕니다
  • 볼륨 다운 버튼을 누른 상태에서 USB를 연결합니다
  • 장치 관리자에 알 수 없는 장치가 나타나면 SPRD 드라이버를 설치합니다
  • 약 3초의 시간이 있습니다. 행운을 빕니다.
  • 터미널이 윙윙거리는 것을 지켜보세요
  • 태블릿이 스스로 초기화됩니다. 정상입니다. USB를 뽑지 마세요.

2단계 — 부트 이미지 패치

잠금 해제 스크립트가 기본 boot.bin을 자동으로 덤프했습니다. 친절하네요.

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

태블릿에 Magisk를 설치하고, 연 다음, 설치 → 파일 선택 및 패치 → boot.bin을 선택하세요. magisk_patched_*.img 파일이 생성됩니다. 다시 가져옵니다:

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

3단계 — 플래싱

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

adb shell getprop ro.boot.slot_suffix가 _b를 반환했다면 boot_a를 boot_b로 바꾸세요. 아마 그렇지 않을 겁니다. 하지만 확인하세요.

4단계 — 확인

root@kitploit:~
adb shell su -c "whoami"

root라고 나오면 성공입니다. 다른 말이 나오면 TROUBLESHOOTING.md를 확인하고 풀밭을 만지세요.


작동하는 것들

  • ✅ Magisk 30.7을 통한 루팅
  • ✅ Zygisk
  • ✅ Shamiko (루트 숨기기)
  • ✅ 디블로팅 (수수께끼의 guanhongpcb 앱 포함)
  • ✅ 완전한 ADB 접근
  • ✅ 여동생이 태블릿이 루팅된 줄 모름

작동하지 않는 것들

  • ❌ 커스텀 부트 애니메이션 — /product는 erofs입니다. 읽기 전용입니다. 비웃습니다. Magisk도 덮어쓸 수 없습니다. 모든 걸 시도해봤습니다. 이겼습니다. 받아들이세요.
  • ❌ vbmeta 플래싱 — 시도해봤습니다. 태블릿이 잠시 매우 비싼 검은색 직사각형이 되었습니다. 복구되었습니다. 넘어갔습니다.
  • ❌ LineageOS — 아무도 이 칩셋용으로 빌드하지 않았습니다. 아마 당신이 할 수도 있습니다. 아마 안 할 겁니다.

부트 경고

부팅할 때마다 다음이 표시됩니다:

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

무섭게 들리지만 그렇지 않습니다. 5초 후에 사라집니다. 태블릿은 멀쩡합니다. 이 경고는 단지 안드로이드가 당신이 이제 당신의 기기를 소유한다는 사실에 대해 과장하는 것일 뿐입니다.


포함된 스크립트

스크립트기능
p12_autoroot.bat전체 루팅 과정을 단계별로 안내하며 로그 기록
p12_root.bat루팅 후 도구 모음 — 디블로팅, APK 설치, 파일 푸시/풀, 재부팅 옵션
scripts/verify_env.bat시작하기 전에 환경이 올바르게 설정되었는지 확인

모든 스크립트는 ANSI 색상 코드 TUI 출력을 사용하며 전체 세션 로그를 기록합니다. 우리는 야만인이 아니니까요.


크레딧

  • TomKing062 — CVE-2022-38694 발견 및 잠금 해제 도구 제작. 진정한 영웅.
  • topjohnwu — Magisk. GOAT. 더 이상 설명 불필요.
  • LSPosed — Shamiko. Google로부터 우리의 범죄를 숨기기 위해.
  • ATOZEE — 너무 강하게 잠긴 태블릿을 만들어 도전 과제로 만들어줌.

면책 조항

이 자료는 있는 그대로 제공됩니다. 태블릿을 벽돌로 만들면 책임은 본인에게 있습니다. 우리도 잠시 벽돌로 만들었지만 괜찮았습니다. 그러나 어떤 보장도 하지 않습니다. 실행하기 전에 코드를 읽으세요. 우리를 탓하지 마세요. 당신은 이름 없는 저가 태블릿을 루팅하는 것이지, 수술을 하는 것이 아닙니다.

즐기세요. 🤙

도구 다운로드
항목값
모델ATOZEE P12 (네, 진짜입니다)
칩셋Unisoc UMS9230 (T615)
안드로이드14
빌드UP1A.231005.007
저장소UFS
파티션A/B 슬롯, dynamic, erofs
부트로더잠겨 있었습니다. 지금은 아닙니다.