Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CRACK12 — rootando um ATOZEE P12 no Android 14 usando CVE-2022-38694 — porque o fastboot oem unlock disse não, então encontramos outra forma. | Kitploit
Ferramentas/GitHubGitHub/phlegmelm/crack12
Segurança AndroidEscalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança MóvelRed Teaming
GitHubphlegmelm/crack12

CRACK12

rootando um ATOZEE P12 no Android 14 usando CVE-2022-38694 — porque o fastboot oem unlock disse não, então encontramos outra forma.

Ver Repositório
4há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CRACK12

como obter root em um ATOZEE P12 com Android 14 usando CVE-2022-38694 — porque fastboot oem unlock disse não, então encontramos outro caminho.


o que é isso

então existe esse tablet. o ATOZEE P12. você nunca ouviu falar. ninguém ouviu. custa uns $80 e o nome do fabricante parece que alguém dormiu no teclado. roda Android 14, tem um chip Unisoc com o qual ninguém se importa, e veio pré-carregado com um app chamado com.guanhong.guanhongpcb cujo propósito ainda não conhecemos.

queríamos fazer root.

o bootloader disse não.

fizemos mesmo assim.


a saga

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 results found

$ cry

então rodamos adb shell getprop ro.board.platform e obtivemos ums9230. acontece que a Unisoc deixou um presentinho no bootloader. CVE-2022-38694. TomKing062 encontrou. usamos. o tablet chorou. vencemos.


especificações do aparelho (para os curiosos)


pré-requisitos

antes de executar qualquer coisa, certifique-se de ter:

  • um cérebro — opcional, mas recomendado
  • um cabo USB que realmente transfira dados — não aquele do quarto de hotel
  • Windows 10/11 — desculpem, usuários de linux, a ferramenta de exploit é só para Windows. saiam de casa e voltem com uma VM
  • Android Platform Tools — adb e fastboot no seu PATH. se você não sabe o que PATH significa, leia DOWNLOADS.md primeiro
  • os drivers corretos — dois drivers diferentes. sim, dois. não, não são iguais. sim, isso importa.
  • paciência — o script de desbloqueio vai dizer "waiting to connect" e você vai entrar em pânico. não entre.

estrutura de pastas

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← the goods (download separately, see DOWNLOADS.md)
├── sprd_driver\        ← unisoc usb driver (also download separately)
├── firmware\           ← boot.bin lives here (script grabs it for you)
├── magisk\             ← magisk.apk + your patched boot image
├── backup\             ← for your files before the inevitable wipe
└── scripts\            ← helper scripts

como fazer de verdade

passo 0 — execute o verificador de ambiente

não pule isso. sério.

root@kitploit:~
scripts\verify_env.bat

ele verifica se você tem tudo antes de você brickar qualquer coisa.

passo 1 — desbloqueie o bootloader

isso vai apagar seu dispositivo. faça backup das suas coisas. avisamos.

root@kitploit:~
p12_autoroot.bat → option 1 (full auto) js so you know still hold volume down while waiting for connection

ou, se você quiser fazer manualmente e se sentir um hacker:

  • abra um terminal em unlock\unlocker\
  • execute unlock_autopatch_9230.bat
  • desligue o tablet
  • segure o volume down e conecte o usb
  • instale o driver SPRD quando o dispositivo desconhecido aparecer no gerenciador de dispositivos
  • você tem aproximadamente 3 segundos. boa sorte.
  • observe o terminal ir brrr
  • o tablet se apaga sozinho. isso é normal. não desconecte.

passo 2 — faça o patch da imagem de boot

o script de desbloqueio gentilmente extraiu seu boot.bin original automaticamente. que bonzinho.

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

instale o Magisk no tablet, abra-o, toque em Instalar → selecionar e corrigir um arquivo → escolha boot.bin. ele vai cuspir um magisk_patched_*.img. traga-o de volta:

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

passo 3 — faça o flash

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

substitua boot_a por boot_b se adb shell getprop ro.boot.slot_suffix retornou _b. provavelmente não retornou. mas verifique.

passo 4 — verifique

root@kitploit:~
adb shell su -c "whoami"

se disser root, você conseguiu. se disser qualquer outra coisa, consulte TROUBLESHOOTING.md e vá tocar grama.


coisas que funcionam

  • ✅ root via Magisk 30.7
  • ✅ Zygisk
  • ✅ Shamiko (ocultação de root)
  • ✅ remoção de bloatware (incluindo o misterioso app guanhongpcb)
  • ✅ acesso ADB completo
  • ✅ sua irmã não saber que o tablet está com root

coisas que não funcionam

  • ❌ animações de boot personalizadas — /product é erofs. é somente leitura. ele ri de você. o Magisk também não consegue sobrepor. tentamos de tudo. ele venceu. aceite.
  • ❌ flash da vbmeta — tentamos. o tablet virou brevemente um retângulo preto muito caro. ele se recuperou. seguimos em frente.
  • ❌ LineageOS — ninguém compilou para esse chip. talvez você compile. provavelmente não.

o aviso de boot

toda inicialização você verá:

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

parece assustador. não é. desaparece depois de 5 segundos. seu tablet está bem. o aviso é só o Android sendo dramático pelo fato de que agora você é dono do seu próprio dispositivo.


scripts incluídos

scripto que faz
p12_autoroot.batguia você por todo o processo de root, fase por fase, com registro de logs
p12_root.batkit pós-root — remover bloatware, instalar apks, enviar/baixar arquivos, opções de reinicialização
scripts/verify_env.batverifica se o seu ambiente está configurado corretamente antes de começar

todos os scripts têm saída de TUI colorida com ANSI e gravam logs completos da sessão porque não somos selvagens.


créditos

  • TomKing062 — encontrou a CVE-2022-38694 e construiu a ferramenta de desbloqueio. herói de verdade.
  • topjohnwu — Magisk. o GOAT. não precisa de mais comentários.
  • LSPosed — Shamiko. por esconder nossos crimes do Google.
  • ATOZEE — por fazer um tablet tão travado que virou um desafio.

aviso legal

isto é fornecido como está. se você brickar seu tablet, o problema é seu. nós brickamos o nosso brevemente e ficou tudo bem, mas não prometemos nada. leia o código antes de executá-lo. não nos culpe. você está fazendo root em um tablet genérico barato, não realizando uma cirurgia.

divirta-se. 🤙

Baixar ferramenta
coisavalor
modeloATOZEE P12 (sim, sério)
chipsetUnisoc UMS9230 (T615)
Android14
buildUP1A.231005.007
armazenamentoUFS
partiçõesslots A/B, dinâmicas, erofs
bootloaderestava bloqueado. não está mais.