
app que porta CVE-2019-2215 para arm32 e monta um binário su em /sbin com lista de negação + instalador de aplicativos root. Guia firehose/Magisk incluído
Acesso root para o Sonim XP3800. Dois métodos estão disponíveis — escolha o que se adequa à sua situação.
O aplicativo Root Manager explora a CVE-2019-2215 (uma vulnerabilidade de kernel use-after-free no binder) para obter root diretamente no dispositivo. Nenhum computador, nenhum desbloqueio de bootloader, nenhum flash é necessário. O binário do exploit é uma porta ARM32 feita do zero visando o kernel 3.18.71 do XP3800 — cada offset de estrutura do kernel foi derivado da engenharia reversa do binário do kernel do dispositivo.
Instale o APK via ADB (o XP3800 bloqueia a instalação de APK a partir do próprio dispositivo), toque em Instalar, e o root é gravado permanentemente em /system/bin/su. O root persiste entre reinicializações sem serviço de inicialização ou processo em segundo plano — o binário está apenas lá, como qualquer outro comando do sistema.
adb install RootManager.apk
Na primeira vez que su é invocado após uma inicialização, ele executa o exploit do kernel (~1,2 segundos) e gera um daemon de root persistente. Cada chamada subsequente de su conecta-se ao daemon instantaneamente (~0,13 segundos) — sem exploit, sem manipulação do kernel. O daemon entra no namespace de montagem do PID 1 via setns(), então os comandos têm acesso completo ao sistema de arquivos, incluindo /system.
O exploit é serializado com flock() para evitar execuções concorrentes (que causariam pânico no kernel) e tenta novamente até 3 vezes em caso de falha.
su é instalado permanentemente em /system/bin. Sem tmpfs, sem receiver de inicialização, sobrevive a reinicializações e restaurações de fábrica./system é ext4 puro, livremente remontável como leitura-escrita. As alterações persistem entre reinicializações.com.verizon.mdm.basicphone da Verizon e desabilite-o (ou restaure-o). Veja Removendo MDM da Verizon. Créditos: @anonymousfliphonesoom_score_adj = -1000). Veja O Daemon.su. Filtre por Usuário/Sistema/Todos, pesquise por nome ou pacote.O binário su tem uma lista de bloqueio embutida. Por padrão, qualquer aplicativo pode usar su a menos que esteja na lista de bloqueio. Gerencie a lista de bloqueio na tela principal do aplicativo — marque a caixa ao lado de qualquer aplicativo para bloqueá-lo.
O Termux e o shell ADB (uid 2000) são sempre permitidos independentemente da lista de bloqueio. Entradas curinga como com.example.* são suportadas.
A alternativa é fazer flash de uma imagem de boot corrigida via modo EDL da Qualcomm e QFIL.
Detalhes importantes:
dd uma vez feito o root. Não baixe imagens de boot da internet — outras variantes ou versões de firmware podem não coincidir com seu dispositivo e podem falhar ao iniciar.O XP3800 não possui dm-verity — a partição /system é um sistema de arquivos ext4 puro sem verificação de integridade. A flag androidboot.veritymode=enforcing está definida na linha de comando do kernel, mas é completamente inoperante: não há dispositivos mapeadores de dm-verity, nenhuma partição vbmeta e nenhuma árvore de hash.
su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"
As alterações persistem entre reinicializações. Cuidado com o que você exclui — remover o arquivo de sistema errado pode causar bootloop no dispositivo.
Requer Termux com aapt2, ecj, d8, apksigner, zip e ~/.android/{android.jar,framework-res.apk,debug.keystore}.
./build.sh
Saída: RootManager.apk
O exploit e sua implementação estão documentados em detalhes:
Este software é fornecido como está, sem garantia. O autor não assume responsabilidade por dispositivos bricked, quebrados ou danificados de outra forma. Use por sua conta e risco.
| Comando | Descrição |
|---|
su | Shell root interativo (preserva o ambiente do chamador) |
su -c 'cmd' | Executar um comando como root (usa shell do sistema e PATH) |
su cmd | Mesmo que -c |
su -p -c 'cmd' | Executar um comando preservando o ambiente completo do chamador |
su --preserve-environment -c 'cmd' | Mesmo que -p |
su -s bash -c 'cmd' | Especificar shell |
su --daemon | Iniciar o daemon root manualmente (requer root) |
su --mount-master | Aceito para compatibilidade (no-op — o daemon já possui namespace de montagem completo) |
su -v | Saída detalhada do exploit |