Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POCO-M7-Plus-Jailbreak — Временный root-доступ на Poco M7 Plus (SM6375) через эксплойт Qualcomm GBL (CVE-2026-24088) + анализ ядра GhostLock (CVE-2026-43499) | Kitploit
Инструменты/GitHubGitHub/aniketlab/poco-m7-plus-jailbreak
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияМобильная безопасностьСтатьи и ИсследованияОбучение и ОбразованиеРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
GitHubaniketlab/poco-m7-plus-jailbreak

POCO-M7-Plus-Jailbreak

Временный root-доступ на Poco M7 Plus (SM6375) через эксплойт Qualcomm GBL (CVE-2026-24088) + анализ ядра GhostLock (CVE-2026-43499)

Репозиторий
3218 ч 30 мин назадЕщё не проверено

POCO M7 Plus (SM6375) - Исследование Jailbreak Root

Отказ от ответственности: Этот документ написан исключительно в образовательных целях и целях исследования безопасности. Все тестирование проводилось на моём собственном устройстве. Я не несу ответственности за окирпиченные устройства, потерю данных или неправомерное использование этой информации. Обсуждаемые здесь уязвимости уже публично раскрыты и исправлены. Не пытайтесь делать это на устройствах, которые вам не принадлежат.


⬇️ Быстрая загрузка — v2.1

ФайлОписание
GBL-AutoRoot.batИнструмент автоматизации эксплойта в один клик (Windows)

Как использовать:

  1. Скачайте GBL-AutoRoot.bat по ссылке выше
  2. Дважды щёлкните для запуска — установка не требуется
  3. Подключите телефон через USB по запросу
  4. Скрипт делает всё сам: загрузка ADB, определение устройства, эксплойт, результат

Совместимо с любым устройством Qualcomm ABL, затронутым CVE-2026-24088. Если ваше устройство возвращает OKAY, root-доступ предоставляется автоматически.


Поддерживаемые устройства

Этот инструмент нацелен на уязвимость Qualcomm ABL (CVE-2026-24088). Если ваше устройство имеет уязвимый SoC и ещё не получило исправленную прошивку, этот инструмент сработает.

СтатусУстройство / семейство SoCПримеры устройств
🟢 ПодтвержденоSnapdragon 695 (SM6375)POCO M7 Plus 5G, Redmi 15 5G
🟡 ПотенциальноSnapdragon 8 Gen 3 (SM8650)Xiaomi 14 / Pro / Ultra, Redmi K70 Pro
🟡 ПотенциальноSnapdragon 8 Gen 2 (SM8550)Xiaomi 13 / Pro, POCO F5 Pro, Redmi K60 Pro
🟡 ПотенциальноSnapdragon 8+ Gen 1 (SM8475)Xiaomi 12T Pro, POCO F5
🟡 ПотенциальноSnapdragon 888 (SM8350)Mi 11, Mi 11X Pro, POCO F3
🟡 ПотенциальноSnapdragon 7+ Gen 3 (SM7675)POCO F6
🟡 ПотенциальноSnapdragon 7 Gen 3 (SM7550)Xiaomi Civi 4
🟡 ПотенциальноSnapdragon 695 5G (SM6375)POCO X4 Pro 5G, Redmi Note 11 Pro 5G
🟡 ПотенциальноSnapdragon 680 (SM6225)Redmi Note 11, Redmi 10C
🟡 ПотенциальноSnapdragon 662 (SM6115)POCO M3, Redmi 9T
🔴 Не поддерживаетсяMediaTek (MTK)POCO X6 Neo, Redmi Note 13 Pro+
🔴 Не поддерживаетсяИсправленная прошивкаHyperOS 3.0.304.0+ (применён патч безопасности)

📝 Требуется тестирование сообществом: У меня нет всех этих устройств для тестирования. Если у вас есть одно из «потенциально поддерживаемых» устройств, пожалуйста, протестируйте инструмент и сообщите мне о результатах. Это поможет мне подтвердить и официально добавить ваше устройство в список «Подтверждённо работающих»!


Содержание

  1. Устройство и окружение
  2. Обзор исследования — два подхода
  3. Подход A: эксплойт Qualcomm GBL (маршрут через Fastboot)
  4. Подход B: эксплойт ядра GhostLock (попытка)
  5. Сравнение: GBL против GhostLock
  6. Риски и последствия для безопасности
  7. Статус патча и как проверить
  8. Скриншоты — доказательство работы
  9. Ссылки и благодарности

1. Устройство и окружение

ПолеЗначение
УстройствоPoco M7 Plus 5G (кодовое имя: spring)
ЧипсетQualcomm SM6375 (Snapdragon 6s Gen 3)
АрхитектураAArch64, KASLR включён
SELinuxEnforcing (до эксплойта)
ЗагрузчикLOCKED
Тестовая платформаWindows 11, ADB Platform Tools

Версии прошивки, протестированные в ходе исследования

Версия HyperOSВерсия ядраРезультат GhostLockРезультат GBL-эксплойта
2.0.202.06.1.118-android14-11-ga3b9c44908dd-ab13320413❌ Kernel Panic✅ Работает
2.0.208.06.1.138-android14-11-g51f8c580613d-ab13911623❌ Kernel Panic✅ Работает

Замечание по исследованию: Изначально я тестировал на HyperOS 2.0.202.0, где GhostLock вызывал kernel panic. Затем я обновился до 2.0.208.0, чтобы проверить, решит ли более новая сборка ядра (6.1.118 -> 6.1.138) нестабильность GhostLock. Паника сохранилась — обе сборки используют одну и ту же внутреннюю структуру pselect/fd_set в 6.1, с которой GhostLock не справляется. GBL-эксплойт работал на обеих версиях.


2. Обзор исследования — два подхода

В ходе этого исследования я протестировал два независимых пути эксплуатации для получения временного root на этом устройстве без разблокировки загрузчика:

Подход A: GBL-эксплойтПодход B: GhostLock
УровеньЗагрузчик (ABL/fastboot)Ядро (Linux 6.1)
CVECVE-2026-24088CVE-2026-43499
Результат на этом устройстве✅ Работает❌ Kernel Panic
Тип rootВременный (с привязкой)Временный (с привязкой)
Требуется ADB?Да (режим fastboot)Да (доступ к shell)
Чувствительность к версии ядра?НетДа — стабильно только на 6.6-6.12

GBL-эксплойт сработал. GhostLock потерпел неудачу с kernel panic из-за несоответствия версии ядра. Оба результата подробно задокументированы ниже.


3. Подход A: эксплойт Qualcomm GBL (маршрут через Fastboot)

Предыстория уязвимости

CVE-2026-24088 затрагивает Android Boot Loader (ABL) от Qualcomm на множестве устройств.``` Jan 2026 -> Vulnerability discovered during ABL unpacking & analysis Feb 2026 -> Qualcomm patches: QcomModulePkg: Fix propagation of untrusted input into kernel cmdline Mar 2026 -> Public PoC released; Xiaomi begins rolling out HyperOS 3.0.304.0 (patched) Jun 2026 -> CVE-2026-24088 officially assigned in Qualcomm Security Bulletin

### Разбор цепочки эксплойта

Эксплойт работает как **цепочка из трёх этапов** на уровне загрузчика:

#### Этап 1 — Выполнение неподписанного GBL
В Android 16 ABL от Qualcomm загружает Generic Bootloader (GBL) из раздела `efisp`. Критический недостаток: **ABL проверяет только то, является ли бинарный файл допустимым UEFI-приложением — он НЕ проверяет его криптографическую подпись.** Это означает, что пользовательское неподписанное UEFI-приложение можно поместить в `efisp`, и оно будет выполнено на этапе загрузчика с полными привилегиями.

#### Этап 2 — Инъекция командной строки ядра
Команда `fastboot oem set-gpu-preemption` **не имеет санитизации входных данных**. ABL напрямую конкатенирует переданный аргумент в командную строку ядра без фильтрации.

Передав `androidboot.selinux=permissive` в качестве дополнительного аргумента:```
fastboot oem set-gpu-preemption 0 androidboot.selinux=permissive

...загрузчик записывает androidboot.selinux=permissive в командную строку ядра, которую процесс init в Android считывает при загрузке — фактически отключая принудительное применение SELinux.

Этап 3 — Манипуляция флагом разблокировки (опционально)

Пользовательское приложение UEFI, размещённое в efisp, может устанавливать флаги is_unlocked и is_unlocked_critical для постоянной разблокировки загрузчика. (Этот шаг НЕ тестировался — несёт риск необратимого выхода устройства из строя.)

Пошаговое воспроизведение

⚠️ Остановитесь перед продолжением: Сначала выполните проверку патча в разделе 7. Если ваше устройство пропатчено, ничего из этого не сработает.

Скачать инструмент