Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
root-sonim-xp3800 — app que porta CVE-2019-2215 para arm32 e monta um binário su em /sbin com lista de negação + instalador de aplicativos root. Guia firehose/Magisk incluído | Kitploit
Ferramentas/GitHubGitHub/flipphoneguy/root-sonim-xp3800
Segurança AndroidEscalada de PrivilégiosExploraçãoPentesting de Apps MóveisSegurança MóvelAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
flipphoneguy/root-sonim-xp3800

root-sonim-xp3800

app que porta CVE-2019-2215 para arm32 e monta um binário su em /sbin com lista de negação + instalador de aplicativos root. Guia firehose/Magisk incluído

Ver Repositório
113há 1 mêsAinda não revisado

Root Sonim XP3800

Acesso root para o Sonim XP3800. Dois métodos estão disponíveis — escolha o que se adequa à sua situação.

Root Manager App

O aplicativo Root Manager explora a CVE-2019-2215 (uma vulnerabilidade de kernel use-after-free no binder) para obter root diretamente no dispositivo. Nenhum computador, nenhum desbloqueio de bootloader, nenhum flash é necessário. O binário do exploit é uma porta ARM32 feita do zero visando o kernel 3.18.71 do XP3800 — cada offset de estrutura do kernel foi derivado da engenharia reversa do binário do kernel do dispositivo.

Instale o APK via ADB (o XP3800 bloqueia a instalação de APK a partir do próprio dispositivo), toque em Instalar, e o root é gravado permanentemente em /system/bin/su. O root persiste entre reinicializações sem serviço de inicialização ou processo em segundo plano — o binário está apenas lá, como qualquer outro comando do sistema.

root@kitploit:~
adb install RootManager.apk

Como funciona

Na primeira vez que su é invocado após uma inicialização, ele executa o exploit do kernel (~1,2 segundos) e gera um daemon de root persistente. Cada chamada subsequente de su conecta-se ao daemon instantaneamente (~0,13 segundos) — sem exploit, sem manipulação do kernel. O daemon entra no namespace de montagem do PID 1 via setns(), então os comandos têm acesso completo ao sistema de arquivos, incluindo /system.

O exploit é serializado com flock() para evitar execuções concorrentes (que causariam pânico no kernel) e tenta novamente até 3 vezes em caso de falha.

Funcionalidades

  • Root persistente — O su é instalado permanentemente em /system/bin. Sem tmpfs, sem receiver de inicialização, sobrevive a reinicializações e restaurações de fábrica.
  • /system gravável — O XP3800 não possui dm-verity. /system é ext4 puro, livremente remontável como leitura-escrita. As alterações persistem entre reinicializações.
  • Instalador de aplicativos root — Instale APKs e APKs divididos (XAPK) usando root, já que o XP3800 bloqueia a instalação de aplicativos sem ADB. Também se registra como manipulador de arquivos APK em gerenciadores de arquivos.
  • Remover MDM da Verizon — Remova o status de proprietário do dispositivo do com.verizon.mdm.basicphone da Verizon e desabilite-o (ou restaure-o). Veja Removendo MDM da Verizon. Créditos: @anonymousfliphones
  • Arquitetura de daemon — O exploit é executado uma vez por inicialização, o daemon lida com todas as solicitações subsequentes. O daemon é protegido do eliminador de baixa memória do Android (oom_score_adj = -1000). Veja O Daemon.
  • Lista de bloqueio — Bloqueie aplicativos específicos de usar su. Filtre por Usuário/Sistema/Todos, pesquise por nome ou pacote.
  • Diagnóstico de instalação — Veja logs de instalação e reexecute o exploit com logging detalhado na tela Sobre.
  • Auto-atualização — Verifica as GitHub Releases por versões mais recentes e instala via root.

Uso

Controle de acesso

O binário su tem uma lista de bloqueio embutida. Por padrão, qualquer aplicativo pode usar su a menos que esteja na lista de bloqueio. Gerencie a lista de bloqueio na tela principal do aplicativo — marque a caixa ao lado de qualquer aplicativo para bloqueá-lo.

O Termux e o shell ADB (uid 2000) são sempre permitidos independentemente da lista de bloqueio. Entradas curinga como com.example.* são suportadas.

Método Magisk

A alternativa é fazer flash de uma imagem de boot corrigida via modo EDL da Qualcomm e QFIL.

Detalhes importantes:

  • Use Magisk 24.0.0 especificamente. Deixe todas as opções do Magisk com seus padrões — não altere nada.
  • A imagem de boot deve vir do seu dispositivo. Extraia-a via EDL/QFIL, ou use este aplicativo + dd uma vez feito o root. Não baixe imagens de boot da internet — outras variantes ou versões de firmware podem não coincidir com seu dispositivo e podem falhar ao iniciar.
  • Se o seletor de arquivos do Magisk não funcionar no XP3800 (às vezes não funciona), tente um gerenciador de arquivos diferente como FX, ou corrija a imagem de boot de outro telefone que tenha o Magisk 24.0.0 instalado.

Modificando /system

O XP3800 não possui dm-verity — a partição /system é um sistema de arquivos ext4 puro sem verificação de integridade. A flag androidboot.veritymode=enforcing está definida na linha de comando do kernel, mas é completamente inoperante: não há dispositivos mapeadores de dm-verity, nenhuma partição vbmeta e nenhuma árvore de hash.

root@kitploit:~
su -c "mount -o remount,rw /system"
# make your changes
su -c "mount -o remount,ro /system"

As alterações persistem entre reinicializações. Cuidado com o que você exclui — remover o arquivo de sistema errado pode causar bootloop no dispositivo.

Compilação

Requer Termux com aapt2, ecj, d8, apksigner, zip e ~/.android/{android.jar,framework-res.apk,debug.keystore}.

root@kitploit:~
./build.sh

Saída: RootManager.apk

Detalhes técnicos

O exploit e sua implementação estão documentados em detalhes:

  • CVE-2019-2215: O Exploit Explicado — A vulnerabilidade, cada conceito de fundo e a cadeia completa de escalonamento desde UAF até root
  • A Porta ARM32 — O que quebra no ARM32 de 32 bits e como é corrigido
  • O Daemon — Como o daemon fornece root persistente sem reexecutar o exploit
  • Removendo MDM da Verizon — Como funciona a remoção e restauração do proprietário do dispositivo

Aviso

Este software é fornecido como está, sem garantia. O autor não assume responsabilidade por dispositivos bricked, quebrados ou danificados de outra forma. Use por sua conta e risco.

Licença

GPLv3

Baixar ferramenta
  • Amigável ao D-pad — Navegação completa por teclado/d-pad com estados de foco visíveis.
  • ComandoDescrição
    suShell root interativo (preserva o ambiente do chamador)
    su -c 'cmd'Executar um comando como root (usa shell do sistema e PATH)
    su cmdMesmo que -c
    su -p -c 'cmd'Executar um comando preservando o ambiente completo do chamador
    su --preserve-environment -c 'cmd'Mesmo que -p
    su -s bash -c 'cmd'Especificar shell
    su --daemonIniciar o daemon root manualmente (requer root)
    su --mount-masterAceito para compatibilidade (no-op — o daemon já possui namespace de montagem completo)
    su -vSaída detalhada do exploit