Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Quantum-Silicon-Core-Loader — Executa na fronteira do silício | Kitploit
Ferramentas/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Segurança de Sistemas EmbarcadosEscalada de PrivilégiosForensia de MemóriaExploraçãoEngenharia ReversaDepuradoresFuzzingTestes de PenetraçãoSegurança de Hardware

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Binários
Análise de Firmware
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Executa na fronteira do silício

Ver Repositório
29919há 2 mesesRevisado pelo Kitploit

Quantum Silicon Core Loader

Núcleo Principal: qslcl.asm (v0.0.2) (em desenvolvimento)

Módulo Assistente: qslcl.bin (v0.7.4)

Controlador Universal: qslcl.py (v2.2.2)

Pesquisa Legalmente Protegida - Este projeto opera sob estruturas legais estabelecidas para pesquisa em segurança, direito de reparo e liberdade acadêmica. Saiba mais


Visão Geral

Quantum Silicon Core Loader (QSLCL) é uma camada pós-bootloader, pós-vendor, pós-SO que opera diretamente na fronteira do silício.

Ele executa além dos modelos de segurança tradicionais e é capaz de sobreviver a transições de firmware, negociar confiança e interpretar o estado do dispositivo sem CVEs ou patches.

O QSLCL executa em:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (Detecção dinâmica - sem PIDs fixos)
  • Modos de Engenharia / META / Diagnóstico
  • Qualquer interface exposta via USB/Serial

"Você não executa o QSLCL — o silício o interpreta."


O que há de novo no v2.2.2

Integração GETINFO do Slowm8

  • Após a injeção de código bem-sucedida, o Slowm8 chama automaticamente o GETINFO para verificar o estado do dispositivo
  • Confirma que a injeção não travou o dispositivo
  • Detecta e relata comportamento anormal do dispositivo
  • Adiciona o campo device_info aos relatórios de bugs com status, código e detalhes de erro

Confirmação Aprimorada de Bugs

  • Verificação do estado do dispositivo após cada injeção bem-sucedida
  • Detecção de estado anormal - sinaliza se o dispositivo apresentar erros após a injeção
  • Saída rica nos resultados finais mostrando o estado do dispositivo para cada bug confirmado

Tratamento de Erros Aprimorado

  • Melhor tratamento de dispositivos que não respondem após a injeção
  • Mensagens de erro mais claras quando o GETINFO falha
  • Fallback gracioso quando o dispositivo não responde à verificação

Exemplo de saída:

[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

Como funciona (automático):

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

Lista Completa de Comandos (v2.2.1)

Operações Principais de Memória:

ComandoDescrição
readLeitura de partições
writeEscrita de partições
eraseApagamento de partições
peekInspeção de memória com interpretação de tipos e análise de ponteiros
pokeEscritas precisas de memória com operações de bits (AND/OR/XOR)
patchPatch binário com backup, verificação e suporte a dry-run
dumpDespejo de memória em massa com compactação, verificação e metadados

Interação com o Dispositivo:

ComandoDescrição
helloHandshake do dispositivo e detecção de capacidades
pingTeste de latência de ida e volta
getinfoMostra o dispositivo, modo DFU, watchdog e recursos do loader

Controle do Sistema:

ComandoDescrição
resetReinicialização do sistema
powerGerenciamento de energia
configGerenciamento de configuração

Tensão e Hardware:

ComandoDescrição
voltageLeitura/definição/monitoramento/escala de tensão com faixas de segurança
rawstateInspeção e manipulação de estado de hardware em baixo nível

Segurança e Análise:

ComandoDescrição
rawmodeEscalonamento de privilégios com registro de auditoria de sessão
bypassBypass de segurança com autodetecção e análise de enforcement
verifyVerificação do sistema
footerAnálise de rodapé com validação e avaliação de segurança

Diagnóstico e Testes:

ComandoDescrição
crashInjeção controlada de crashes com monitoramento de recuperação
glitchInjeção de falhas de hardware com varredura de parâmetros
bruteforceTestes automatizados
slowm8Testador de estresse USB com autodetecção e injeção de bugs

Fabricação e ODM:

ComandoDescrição
oemOperações OEM
odmOperações ODM

Instalação e Início Rápido

Requisitos

pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

Uso Básico

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - Testador de Estresse USB (v2.2.2)

Aprimorado com verificação via GETINFO! Após confirmar um bug, o Slowm8 busca automaticamente o estado do dispositivo para verificar o sucesso da injeção.

# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

Recursos de Autodetecção do Slowm8

Baixar ferramenta