Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — Desbloqueio do bootloader via método FDL1 CVE-2022-38694 | Kitploit
Ferramentas/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
Segurança de Sistemas EmbarcadosExploraçãoEngenharia ReversaHacking de HardwareSegurança MóvelAnálise de Firmware
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — Desbloqueio do bootloader via método FDL1 CVE-2022-38694

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 7h 24mAinda não revisado

Desbloqueio do Bootloader do Vankyo S30

Desbloqueie o bootloader de um Vankyo MatrixPad S30 (Unisoc SC9863A) usando o método FDL1 da CVE-2022-38694.

O BootROM do S30 aceita FDL1 não assinado no modo de download sem exigir o bypass de ROP, o que simplifica significativamente o desbloqueio.

Início Rápido

root@kitploit:~
./unlock.sh --prebuilt    # Usar binários pré-compilados (sem necessidade de compilação)
./unlock.sh --source      # Compilar a partir do código-fonte (requer firmware PAC + distrobox)

Após o desbloqueio, verifique:

root@kitploit:~
./verify.sh

Dois Caminhos

CaminhoRequisitosComando
Pré-compiladoNenhum (binários incluídos)./unlock.sh --prebuilt
Compilar a partir do código-fonteFirmware PAC, distrobox, build-essential, libusb-dev./unlock.sh --source

Pré-requisitos

  • Host Linux com usbutils (lsusb) e libusb
  • Cabo USB (com suporte a dados)
  • O tablet S30, desligado
  • Para compilações a partir do código-fonte: um arquivo de firmware PAC do Vankyo S30 (veja o repositório vankyo-s30-vendor-pac)

Entrando no Modo de Download

  1. Desligue o tablet completamente
  2. Mantenha pressionado Volume Down
  3. Pressione o botão de reset rebaixado ao lado do botão de energia (use um clipe de papel)
  4. Solte o reset e, em seguida, solte o Volume Down
  5. Verifique: lsusb | grep 1782 deve mostrar 1782:4d00

Sequência de Desbloqueio

O script interativo guia você por 5 fases:

  1. Backup e apagamento do SPL — lê e salva o splloader/uboot original, apaga o SPL
  2. Gravação do u-boot corrigido — grava fdl2-cboot.bin, que chama set_lock_status(1)
  3. Envio do spl-unlock — envia o SPL corrigido (geralmente desnecessário com o método FDL1)
  4. Verificação do desbloqueio — lê o miscdata para confirmar que os dados de desbloqueio foram gravados
  5. Restauração dos originais — grava de volta o splloader/uboot original, limpa o misc

Documentação

Consulte docs/ para:

  • GUIDE.md — guia abrangente de desbloqueio com detalhes técnicos
  • CVE-2022-38694-ANALYSIS.md — análise da vulnerabilidade do exploit
  • CHAIN_OF_TRUST.md — documentação da cadeia de inicialização do Unisoc
  • HANDOFF-full.md — notas de pesquisa sobre o bypass do AVB
  • Análise completa do exploit, documentação de formatos e registros históricos

Estrutura do Repositório

root@kitploit:~
unlock.sh          — script interativo guiado de desbloqueio
verify.sh          — verifica o status do desbloqueio
prebuilt/          — binários pré-compilados (sem necessidade de compilação)
source/            — scripts de compilação a partir do código-fonte + código-fonte do exploit da CVE-2022-38694
exploit-artifacts/  — imagens de experimento do bypass do AVB via FDL2
docs/              — guias, análises e registros históricos
Baixar ferramenta