Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POCO-M7-Plus-Jailbreak — Pesquisa de Root Temporário no Poco M7 Plus (SM6375) via Exploit GBL da Qualcomm (CVE-2026-24088) + Análise do Kernel GhostLock (CVE-2026-43499) | Kitploit
Ferramentas/GitHubGitHub/aniketlab/poco-m7-plus-jailbreak
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelPapers e PesquisaAprendizado e EducaçãoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Exploração de Binários
GitHubaniketlab/poco-m7-plus-jailbreak

POCO-M7-Plus-Jailbreak

Pesquisa de Root Temporário no Poco M7 Plus (SM6375) via Exploit GBL da Qualcomm (CVE-2026-24088) + Análise do Kernel GhostLock (CVE-2026-43499)

Ver Repositório
32há 18h 1mAinda não revisado

POCO M7 Plus (SM6375) - Pesquisa de Root por Jailbreak

Aviso: Este documento foi escrito puramente para fins educacionais e de pesquisa de segurança. Todos os testes foram realizados no meu próprio dispositivo. Não sou responsável por dispositivos brickados, perda de dados ou uso indevido desta informação. As vulnerabilidades discutidas aqui já foram divulgadas publicamente e corrigidas. Não tente isto em dispositivos que não lhe pertencem.


⬇️ Download Rápido — v2.1

FicheiroDescrição
GBL-AutoRoot.batFerramenta de automação de exploit com um clique (Windows)

Como usar:

  1. Descarregue o GBL-AutoRoot.bat a partir do link acima
  2. Faça duplo clique para executar - não é necessária instalação
  3. Ligue o seu telefone via USB quando solicitado
  4. O script trata de tudo: download do ADB, deteção do dispositivo, exploit, resultado

Compatível com qualquer dispositivo Qualcomm ABL afetado pela CVE-2026-24088. Se o seu dispositivo devolver OKAY, o acesso root é concedido automaticamente.


Dispositivos Suportados

Esta ferramenta tem como alvo a vulnerabilidade do Qualcomm ABL (CVE-2026-24088). Se o seu dispositivo tiver um SoC vulnerável e ainda não tiver recebido o firmware corrigido, esta ferramenta funcionará.

EstadoDispositivo / Família de SoCDispositivos de Exemplo
🟢 ConfirmadoSnapdragon 695 (SM6375)POCO M7 Plus 5G, Redmi 15 5G
🟡 PotencialSnapdragon 8 Gen 3 (SM8650)Xiaomi 14 / Pro / Ultra, Redmi K70 Pro
🟡 PotencialSnapdragon 8 Gen 2 (SM8550)Xiaomi 13 / Pro, POCO F5 Pro, Redmi K60 Pro
🟡 PotencialSnapdragon 8+ Gen 1 (SM8475)Xiaomi 12T Pro, POCO F5
🟡 PotencialSnapdragon 888 (SM8350)Mi 11, Mi 11X Pro, POCO F3
🟡 PotencialSnapdragon 7+ Gen 3 (SM7675)POCO F6
🟡 PotencialSnapdragon 7 Gen 3 (SM7550)Xiaomi Civi 4
🟡 PotencialSnapdragon 695 5G (SM6375)POCO X4 Pro 5G, Redmi Note 11 Pro 5G
🟡 PotencialSnapdragon 680 (SM6225)Redmi Note 11, Redmi 10C
🟡 PotencialSnapdragon 662 (SM6115)POCO M3, Redmi 9T
🔴 Sem SuporteMediaTek (MTK)POCO X6 Neo, Redmi Note 13 Pro+
🔴 Sem SuporteFirmware CorrigidoHyperOS 3.0.304.0+ (Patch de Segurança aplicado)

📝 Testes da Comunidade Necessários: Não tenho todos estes dispositivos disponíveis para testes. Se tiver um dos dispositivos "Potencialmente Suportados", por favor teste a ferramenta e informe-me dos resultados. Isto ajudar-me-á a confirmar e a adicionar oficialmente o seu dispositivo à lista "Confirmado como Funcional"!


Índice

  1. Dispositivo e Ambiente
  2. Visão Geral da Pesquisa - Duas Abordagens
  3. Abordagem A: Exploit GBL da Qualcomm (Rota Fastboot)
  4. Abordagem B: Exploit de Kernel GhostLock (Tentativa)
  5. Comparação: GBL vs GhostLock
  6. Riscos e Implicações de Segurança
  7. Estado do Patch e Como Verificar
  8. Capturas de Ecrã - Prova de Funcionamento
  9. Referências e Créditos

1. Dispositivo e Ambiente

CampoValor
DispositivoPoco M7 Plus 5G (codename: spring)
ChipsetQualcomm SM6375 (Snapdragon 6s Gen 3)
ArquiteturaAArch64, KASLR ativado
SELinuxEnforcing (antes do exploit)
BootloaderBLOQUEADO
Plataforma de TesteWindows 11, ADB Platform Tools

Versões de Firmware Testadas Durante a Pesquisa

Versão HyperOSVersão do KernelResultado GhostLockResultado do Exploit GBL
2.0.202.06.1.118-android14-11-ga3b9c44908dd-ab13320413❌ Kernel Panic✅ Funciona
2.0.208.06.1.138-android14-11-g51f8c580613d-ab13911623❌ Kernel Panic✅ Funciona

Nota de Pesquisa: Testei inicialmente na HyperOS 2.0.202.0, onde o GhostLock causou kernel panic. Depois atualizei para a 2.0.208.0 para verificar se a compilação mais recente do kernel (6.1.118 -> 6.1.138) resolveria a instabilidade do GhostLock. O panic persistiu - ambas as compilações partilham o mesmo layout interno de pselect/fd_set do 6.1 que o GhostLock não consegue lidar. O exploit GBL funcionou em ambas as versões.


2. Visão Geral da Pesquisa - Duas Abordagens

Durante esta pesquisa, testei dois caminhos de exploit independentes para obter root temporário neste dispositivo sem desbloquear o bootloader:

Abordagem A: Exploit GBLAbordagem B: GhostLock
CamadaBootloader (ABL/fastboot)Kernel (Linux 6.1)
CVECVE-2026-24088CVE-2026-43499
Resultado neste dispositivo✅ Funciona❌ Kernel Panic
Tipo de RootTemporário (tethered)Temporário (tethered)
Requer ADB?Sim (modo fastboot)Sim (acesso shell)
Sensível à versão do kernel?NãoSim - apenas estável em 6.6-6.12

O exploit GBL funcionou. O GhostLock falhou com um kernel panic devido a uma incompatibilidade de versão do kernel. Ambas as descobertas estão documentadas em detalhe abaixo.


3. Abordagem A: Exploit GBL da Qualcomm (Rota Fastboot)

Contexto da Vulnerabilidade

CVE-2026-24088 afeta o Android Boot Loader (ABL) da Qualcomm em vários dispositivos.``` Jan 2026 -> Vulnerability discovered during ABL unpacking & analysis Feb 2026 -> Qualcomm patches: QcomModulePkg: Fix propagation of untrusted input into kernel cmdline Mar 2026 -> Public PoC released; Xiaomi begins rolling out HyperOS 3.0.304.0 (patched) Jun 2026 -> CVE-2026-24088 officially assigned in Qualcomm Security Bulletin

### Cadeia de Exploração Explicada

O exploit funciona como uma **cadeia de três estágios** no nível do bootloader:

#### Estágio 1 - Execução de GBL Não Assinado
No Android 16, o ABL da Qualcomm carrega o Generic Bootloader (GBL) a partir da partição `efisp`. A falha crítica: **o ABL apenas verifica se o binário é uma aplicação UEFI válida - ele NÃO verifica sua assinatura criptográfica.** Isso significa que uma aplicação UEFI personalizada e não assinada pode ser colocada em `efisp` e será executada no estágio do bootloader com privilégios totais.

#### Estágio 2 - Injeção na Linha de Comando do Kernel
O comando `fastboot oem set-gpu-preemption` **carece de sanitização de entrada**. O ABL concatena diretamente o argumento fornecido na linha de comando do kernel sem filtragem.

Ao passar `androidboot.selinux=permissive` como um argumento adicional:```
fastboot oem set-gpu-preemption 0 androidboot.selinux=permissive

...o bootloader grava androidboot.selinux=permissive na cmdline do kernel, que o processo init do Android lê na inicialização - efetivamente desativando a aplicação do SELinux.

Estágio 3 - Manipulação da Flag de Desbloqueio (Opcional)

Um aplicativo UEFI personalizado colocado em efisp pode definir as flags is_unlocked e is_unlocked_critical para desbloquear permanentemente o bootloader. (Esta etapa NÃO foi testada - apresenta risco de brick permanente.)

Reprodução Passo a Passo

⚠️ Pare antes de prosseguir: Execute a verificação de patch na Seção 7 primeiro. Se o seu dispositivo estiver corrigido, nada disso funcionará.

Baixar ferramenta