Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
qu1ckr00t — Uma aplicação PoC que demonstra o poder de leitura/escrita arbitrária do kernel Android. | Kitploit
Ferramentas/GitHubGitHub/grant-h/qu1ckr00t
Segurança AndroidEscalada de PrivilégiosExploraçãoPós-ExploraçãoExploração de Binários
GitHubgrant-h/qu1ckr00t

qu1ckr00t

Uma aplicação PoC que demonstra o poder de leitura/escrita arbitrária do kernel Android.

Ver Repositório
444142há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

qu1ckr00t

Uma aplicação PoC demonstrando o poder de um R/W arbitrário do kernel Android (CVE-2019-2215). Writeup: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t é uma PROVA DE CONCEITO. NÃO deve ser usado em seu dispositivo pessoal com dados de usuário valiosos. Foi testado apenas em um Pixel 2. Executá-lo em qualquer outro dispositivo/kernel provavelmente causará uma falha ou até perda de dados. NÃO instale arquivos de ambiente Magisk adicionais nem atualize o Magisk se for solicitado, pois isso irá modificar o boot, quebrando o DM-Verity no próximo boot, provavelmente levando à perda de dados quando você precisar fazer o reflash.

Nenhum APK pré-compilado é fornecido para evitar que as pessoas danifiquem seus dispositivos. Compile e personalize-o para seu dispositivo específico!

Notas

  • O exploit para CVE-2019-2215 está em native/poc.c. Compile-o com o Android NDK.
  • Os binários nativos (Magisk + exploit) são empacotados no APK em app/src/main/res/raw. Adicione ou substitua esses arquivos por código específico do dispositivo.
  • O YOLO-installer™ para o Magisk está em app/src/main/res/raw/magisk_install e foi testado apenas em um Pixel 2 AArch64 executando Android Q. Os resultados podem variar.

Limitações

  • O Magisk nunca foi feito para ser instalado sem uma imagem de boot corrigida
  • A instalação do Magisk é apenas em modo core
  • As notificações de SU do aplicativo Magisk não parecem estar funcionando porque o intent request não está sendo entregue. Eu o enviei manualmente durante a janela de timeout do SU usando ADB e o comando: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, onde APP_ID é o nome do pacote do gerenciador Magisk instalado e SOCKET_ID é o socket de escuta do daemon magisk (encontrado usando lsof | grep magisk | grep ' @' em um shell root).

Relacionados

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
Baixar ferramenta