
QuestStack — Updated!
Desbloqueie o bootloader do Meta Quest 1 e obtenha acesso root usando GhostLock + CVE-2021-1931.
QuestStack
QuestStack é um projeto de root e desbloqueio de bootloader para Meta Quest.
Utilizando a cadeia de escalonamento de privilégios GhostLock e a vulnerabilidade CVE-2021-1931 ABL/fastboot, o QuestStack oferece uma forma de obter acesso root no firmware mais recente do Quest 1, inicializar temporariamente usando um ABL vulnerável e desbloquear o bootloader do dispositivo.
O projeto combina pesquisa de firmware do Quest, acesso root, manipulação de slots A/B, modificação de ABL, exploração de fastboot, backups e verificação em um único fluxo de trabalho automatizado, destinado a dar a desenvolvedores e entusiastas controle total sobre o hardware do Quest 1.
Detalhes Atuais
Status: Lançado
90 HZ Possível. Confira o Discord abaixo
O QuestStack está atualmente disponível como um aplicativo de desktop para Windows, Linux e macOS.
A versão atual inclui uma interface gráfica completa, detecção automática de dispositivos, backups verificados, verificações de integridade SHA-256, manipulação automática de slots e lógica de recuperação.
Antes de Começarmos
Suportado
- ✅ Quest 1
- ✅ Firmware:
49845030443200410(Mais recente) - ✅ Quest 2 (Somente versão do site)
- ✅ Firmware:
50670960048600150
Não Suportado
- ❌ Quest Pro
- ❌ Qualquer outro headset
O QuestStack verifica o dispositivo conectado antes de permitir que o processo completo seja iniciado.
A versão do firmware, as informações do produto Quest, a impressão digital e o estado do slot A/B são verificados automaticamente para reduzir a chance de executar o processo no dispositivo errado.
Versão do Site
Se você preferir fazer isso pelo site em vez do aplicativo, use:
https://quest1-unlock.skystate.ch/
Créditos: Darknight
A versão do site é uma implementação separada e não oferece necessariamente o mesmo fluxo de trabalho, sistema de backup ou recursos de recuperação da versão desktop.
Requisitos
Se o seu dispositivo não estiver na versão de firmware necessária, reinicie no Modo de Atualização USB e faça o sideload do pacote de firmware necessário:
https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip
https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip
Após instalar o firmware, inicialize o headset normalmente e certifique-se de que a depuração ADB / USB esteja habilitada.
Instruções
- Inicialize o Quest normalmente.
- Conecte-o ao seu computador via USB.
- Permita a depuração USB se solicitado.
- Inicie o QuestStack.
- Aguarde o headset ser detectado.
- Certifique-se de que o QuestStack informe o dispositivo como suportado.
- Selecione Processo Completo.
- Pressione Iniciar.
- Leia o aviso antes de continuar.
- Mantenha o headset conectado até o QuestStack terminar.
O processo completo fará a restauração de fábrica do headset.
O QuestStack cuida do restante do processo automaticamente.
O Que o QuestStack Faz
Durante o processo completo, o QuestStack irá:
- Detectar o headset conectado.
- Verificar se é um Quest suportado.
- Verificar o firmware necessário e a impressão digital do dispositivo.
- Detectar o slot A/B atualmente ativo.
- Baixar e verificar os arquivos necessários.
- Obter acesso root temporário usando GhostLock / ionstack.
- Criar um backup verificado do slot inativo.
- Enviar os arquivos de firmware vulneráveis necessários para o headset.
- Gravar o firmware de boot vulnerável no slot inativo.
- Ler as partições gravadas de volta e verificá-las.
- Alternar para o slot vulnerável.
- Reiniciar diretamente no fastboot.
- Executar o desbloqueio do bootloader CVE-2021-1931.
- Verificar se o bootloader está realmente desbloqueado.
- Restaurar o slot original.
- Restaurar as configurações de fábrica do headset.
- Reiniciar de volta para o Android.
Se algo falhar antes da ativação do slot vulnerável, o QuestStack para sem alternar para ele.
Se algo falhar após a ativação do slot vulnerável, o QuestStack tenta restaurar o slot original automaticamente.
Backups
Antes de modificar o slot inativo, o QuestStack cria um backup persistente das partições afetadas no seu computador.
Os backups incluem informações como:
- Número de série do dispositivo
- Modelo do dispositivo
- Impressão digital do firmware
- Informações do slot
- Tamanhos das partições
- Hashes SHA-256
O QuestStack compara o hash SHA-256 de cada partição copiada com o dispositivo de bloco original antes de marcar o backup como válido.
Backups incompletos não são tratados como backups válidos.
Backups verificados existentes podem ser visualizados na aba Backups dentro do QuestStack.
Verificação SHA-256
O QuestStack verifica arquivos importantes durante todo o processo.
A verificação SHA-256 é atualmente usada para:
- Arquivo de firmware
- Imagens de firmware
- Exploit de root ionstack
- Ferramentas ADB e fastboot incluídas
- Arquivos enviados para o headset
- Backups de partições
- Partições gravadas
Se um arquivo necessário não corresponder ao hash esperado, o QuestStack irá parar em vez de continuar.
Segurança do Slot A/B
O QuestStack realiza o downgrade no slot inativo.
O slot Android atualmente em execução não é tocado durante o processo de downgrade.
Antes de alternar os slots, o QuestStack verifica se o firmware vulnerável foi realmente gravado corretamente.
Após o desbloqueio do bootloader, o QuestStack alterna de volta para o slot original antes de apagar e reiniciar o headset.
Isso significa que o slot vulnerável é usado apenas temporariamente para o processo de desbloqueio.
Modo Somente Desbloqueio
O QuestStack também inclui um modo Somente Desbloqueio.
Este modo é destinado a um headset que já está executando o ABL vulnerável e já está no fastboot.
O modo Somente Desbloqueio não:
- Obtém root
- Grava firmware
- Modifica o slot ativo
- Cria o backup de downgrade normal
- Restaura as configurações de fábrica do headset
- Reinicia o headset automaticamente
Use este modo somente se você já souber que o headset está executando o ABL vulnerável correto.
Recuperação
O QuestStack contém lógica de recuperação automática para falhas que ocorrem após a ativação do slot vulnerável.
Se possível, o programa alternará o headset de volta para o slot original automaticamente.
Se a recuperação automática do slot falhar, não continue inicializando o slot vulnerável às cegas.
Mantenha o headset conectado, preserve o backup criado pelo QuestStack e verifique os logs antes de fazer qualquer outra coisa.
Para obter ajuda, use o servidor Discord vinculado abaixo.
Suporte
Se você está procurando ajuda, considere entrar neste servidor:
Você também pode encontrar discussões sobre modificações do Quest, 90 Hz, recuperação e outros experimentos lá.
Especulações
Nenhuma no momento.
Créditos
Construído usando pesquisas e ferramentas das comunidades de segurança Android e desenvolvimento de RV, especificamente (FreeXR), incluindo trabalhos anteriores de desbloqueio de bootloader do Quest feitos por darknight:
https://github.com/darknight1050/quest-bootloader-unlocker
Crédito adicional vai para os pesquisadores e desenvolvedores por trás do GhostLock, ionstack e outros trabalhos que tornaram possível o root moderno e o desbloqueio de bootloader do Quest.
Licença
O QuestStack é licenciado sob a GNU General Public License v3.0.
Consulte LICENSE para obter detalhes.
Aviso Legal
Este projeto é fornecido para fins educacionais e de pesquisa.
Modificar o estado do bootloader, gravar firmware de boot ou alterar o software do sistema pode afetar permanentemente o seu dispositivo.
O QuestStack inclui backups, verificação e verificações de recuperação para reduzir o risco, mas ainda existe a possibilidade de perda de dados ou de um dispositivo que não inicializa.
Use por sua conta e risco.