Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/begitdj/cve-2019-2215-markw
Безопасность AndroidПовышение привилегийФреймворки для эксплойтовЭксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubbegitdj/cve-2019-2215-markw

cve-2019-2215-markw

Эксплойт для CVE-2019-2215 для получения временного root-доступа на устройствах Xiaomi MIUI, позволяющий разблокировать загрузчик и вносить изменения в систему.

Репозиторий
15 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Bad Binder for markw

[!CAUTION] Все, что вы делаете, — на ваш собственный риск. Я не несу ответственности за ваше сломанное устройство.

Адаптировано с помощью Deepseek V4 Flash

Сделано для последней глобальной MIUI 10.

Обзор

Основная цель: получить временный root на последней официальной miui

Root можно использовать для прошивки кастомного aboot (что я и делал) для разблокировки без аккаунта mi и других задач, таких как удаление предустановленных приложений.

Использование

  1. Скомпилируйте bhsu98.c с помощью кросс-компилятора NDK для arm64 или используйте готовый бинарник из репозитория.
  2. Запустите его с помощью cve-2215-root.sh

Обратите внимание: Эксплойт носит вероятностный характер. Он не гарантирует получение root с первой попытки, и для успеха может потребоваться до 10 попыток. Не открывайте issues, если эксплойт не сработал сразу — просто перезагрузите устройство и попробуйте снова.

Неофициальная разблокировка

Вы можете разблокировать устройство, используя метод из этой темы

  1. Скачайте _Patch_Locked_Bl.zip из темы или репозитория
  2. Распакуйте его
  3. Найдите emmc_appsboot.mbn (это кастомный aboot) в подпапках
  4. Поместите его на устройство с помощью adb push
  5. Из root-оболочки выполните
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/aboot bs=4096
  1. Повторите то же самое для abootbak
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/abootbak bs=4096
  1. Синхронизируйте его с помощью команды sync из-под root
  2. Перезагрузитесь в fastboot и выполните "fastboot oem unlock-go"

P.S.: Рекомендую проверить контрольную сумму файла, но это необязательно.

Скачать инструмент