Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
huawei-p10-cve-2017-8890-unlock — Huawei P10 VTR-L29C432B151 CVE-2017-8890 익스플로잇 연구 및 부트로더 잠금 해제 여정 | Kitploit
도구/GitHubGitHub/sweatyrocket/huawei-p10-cve-2017-8890-unlock
Android SecurityEmbedded Systems SecurityPrivilege EscalationExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubsweatyrocket/huawei-p10-cve-2017-8890-unlock

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

huawei-p10-cve-2017-8890-unlock

Huawei P10 VTR-L29C432B151 CVE-2017-8890 익스플로잇 연구 및 부트로더 잠금 해제 여정

저장소 보기
21일 전아직 검토되지 않음

Huawei P10 CVE-2017-8890 부트로더 잠금 해제 연구

이 저장소는 소유자가 승인한 연구 프로젝트를 문서화한 것으로, CVE-2017-8890을 Huawei P10 펌웨어 하나에 포팅하고, 커널 use-after-free를 임의 커널 읽기/쓰기 및 임시 root로 변환하고, Huawei의 NVE 저널을 재구성했으며, 정상적인 NVE 드라이버를 통해 교체용 부트로더 자격 증명을 설치하고, fastboot가 선택한 평문 코드를 수락했는지 검증했습니다.

테스트 대상은 다음과 같습니다:

  • Huawei P10 VTR-L29, C432 지역
  • 펌웨어 VTR-L29C432B151
  • Android 7.0 / EMUI 5.1
  • 커널 4.1.18-gbed9f04
  • 보안 패치 수준 2017-05-05

이것은 범용 P10 잠금 해제 도구가 아닙니다. 포함된 커널 프로파일에는 해당 정확한 빌드에 대한 절대 주소가 들어 있습니다. 다른 커널에서 사용하면 휴대폰이 패닉 상태가 되고 영구 저장소가 손상될 수 있습니다. 펌웨어 업그레이드도 마케팅 모델이 동일하더라도 프로파일을 변경할 수 있습니다.

공개해도 안전한 전체 내용은 PDF 보고서에서 확인할 수 있습니다.

결과

성공적인 체인은 다음과 같았습니다:

root@kitploit:~
CVE-2017-8890 multicast UAF
  -> controlled overlap with ip_mc_socklist
  -> forced RCU grace period in the exploit's address space
  -> AArch64 JOP arbitrary store
  -> ptmx_fops.check_flags temporarily redirected
  -> address limit widened to KERNEL_DS
  -> pipe-based arbitrary kernel read/write
  -> check_flags restored
  -> current task credentials and SELinux SID patched
  -> protected NVME partition acquired
  -> replacement SHA-256 verifier written with /dev/nve0
  -> complete 128 KiB generation read back and compared
  -> controlled reboot
  -> fastboot unlock accepted the chosen plaintext

부트로더 자격 증명은 이후 공식 Android 8 / EMUI 8 업그레이드에서 부트로더가 다시 잠겼음에도 유지되었으며, 동일한 선택 평문으로 다시 잠금 해제되었습니다. 이는 자격 증명이 Android 시스템 또는 부팅 이미지가 아닌 기기의 영구 NVE 데이터에 존재함을 시사합니다.

여기서 시작하세요

  1. SAFETY.md를 읽으세요.
  2. 위에 나열된 정확한 펌웨어와 커널을 확인하세요.
  3. docs/exploit-development.md를 읽고 원래 공개 익스플로잇이 즉시 신뢰할 수 없었던 이유를 이해하세요.
  4. docs/reproduction.md를 순서대로 따르세요.
  5. 임시 root, 완전한 NVME 백업, 오프라인 후보 검증, 복구 계획이 모두 성공할 때까지 영구 쓰기 단계를 수행하지 마세요.

저장소 구조

root@kitploit:~
exploit/CVE-2017-8890/1003/  modified exploit implementation
utils/                       GPLv3 androotzf support code
jni/                         Android NDK build files
tools/p10_nve_journal.py     read-only inspector and offline candidate builder
docs/exploit-development.md  technical exploit journey
docs/nve-format.md            Huawei NVE journal and credential semantics
docs/reproduction.md         staged reproduction procedure
report/                       redacted long-form PDF

컴파일된 익스플로잇, 펌웨어 이미지, 파티션 덤프, 부팅 이미지, 독점 상용 유틸리티, 잠금 해제 코드, 기기 식별자 또는 기기 파생 자격 증명 다이제스트는 포함되어 있지 않습니다.

업스트림 및 라이선스

익스플로잇은 커밋 63dfe5556e1a8cdbf6a2d3dd0ee929b07bfb48b7의 GPLv3 idhyt/androotzf 구현에서 시작되었습니다. 이 저장소는 업스트림 저작권 고지와 GPLv3 라이선스를 유지합니다. P10 B151 안정성, 진단, 커널 읽기/쓰기, 임시 root, 파티션 덤프 및 보호된 NVE 트랜잭션 변경 사항은 2026년 7월 이 연구 프로젝트 중 이루어진 수정 사항으로 식별됩니다.

저작자 표시 및 수정 세부 사항은 NOTICE.md를 참조하세요.

책임 있는 사용

이 작업은 소유한 하드웨어 또는 명시적으로 테스트 승인을 받은 하드웨어에서만 사용하세요. 부트로더 잠금 해제는 userdata를 지웁니다. 익스플로잇은 의도적으로 커널 객체를 손상시키며, 제어된 재부팅 경로에 도달하지 않는 한 일반적으로 이후 정리 과정에서 패닉을 유발합니다. 보증이 없으며 복구가 보장되지 않습니다.

도구 다운로드