Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-56426 — PoC уязвимости CVE-2024-56426. | Kitploit
Инструменты/GitHubGitHub/creeeeger/cve-2024-56426
Безопасность встроенных системПовышение привилегийЭксплуатацияОбратная инженерияМобильная безопасностьАппаратная БезопасностьРазработка Полезной НагрузкиАнализ ПрошивокЭксплуатация Бинарных Файлов
GitHubcreeeeger/cve-2024-56426

CVE-2024-56426

167246 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC уязвимости CVE-2024-56426.

Репозиторий

Унифицированный эксплойт BootROM для Exynos 990 / Exynos9830

Унифицированный инструментарий CVE-2024-56426 для семейств Exynos 990 Galaxy S20, S20 FE и Note20. Эксплойт принимает все десять названий моделей и сопоставляет их с шестью проверенными семействами стоковых загрузчиков.

[!CAUTION] Отслеживаемый набор ключей и сгенерированные образы поддерживают прошивку (fusing). Прошивка необратима. Телефон, прошитый под определённый ключ, может загружать только образы, совместимые с этим ключом. Неверная модель, ревизия отката, набор патчей или набор ключей могут оставить устройство в цикле загрузки с прошитым ключом. Используйте ключи разработки и полезную нагрузку UFS во время итераций. Добавляйте --no-fuse к каждой команде подготовки/подписи, если только прошивка пользовательским ключом не является явно намеренной.

Поддерживаемые модели

Выбранная модель управляет как ID модели BL1, так и TSV патча LK для конкретной модели. Runtime artifact управляет тем, какая стоковая прошивка и зашифрованные разделённые образы используются при предварительной проверке. Четыре флага без 5G, использующие парные 5G runtime артефакты, также патчат проверку ID модели в LK и путь программирования ID модели.

[!IMPORTANT] На перечисленных ниже сборках стоковой прошивки G780F, N980F, N981B, N985F и N986B не могут использовать метод UH-to-BOOTLOADER для входа в EUB. Их загрузчики LK вызывают Check_signinfo(), который сравнивает встроенное в образ BinaryName (uh.bin) с ожидаемым именем файла раздела BOOTLOADER (sboot.bin). Несовпадение приводит к Binaryname has changed (uh.bin) -> (sboot.bin) и отклонению прошивки.

Используйте соответствующие тестовые точки для конкретной модели, чтобы войти в EUB на этих устройствах, вместо метода UH.

Флаг моделиRuntime-артефактRuntime-прошивкаID моделиEVTОткатПровереноМетод UH / вход в EUB
G780FG780FG780FXXSOFYJ10x1541124❌Заблокировано — используйте тестовые точки
G980FG981BG981BXXSNHYB10x1431123✅Без блокировки по имени файла
G981BG981BG981BXXSNHYB10x13D1123❌Без блокировки по имени файла
G985FG986BG986BXXSNHYB10x1421123✅Без блокировки по имени файла
G986BG986BG986BXXSNHYB10x13C1123✅Без блокировки по имени файла
G988BG988BG988BXXSNHYB10x13E1123❌Без блокировки по имени файла
N980FN981BN981BXXSIHYH30x1531118❌Заблокировано — используйте тестовые точки
N981BN981BN981BXXSIHYH30x14E1118❌Заблокировано — используйте тестовые точки
N985FN986BN986BXXSIHYH30x1521118❌Заблокировано — используйте тестовые точки
N986BN986BN986BXXSIHYH30x14D1118❌Заблокировано — используйте тестовые точки

Режим KVM и EL2 для Exynos 990

Все десять поддерживаемых флагов моделей Galaxy S20, S20 FE и Note20 имеют опциональный профиль загрузки KVM только через CLI. Соберите ветку ядра Exynos 990, имя которой содержит kvm, и добавьте --kvm к команде для конкретной модели, например:

python3 exploit/exploit.py --build-sboot --model G985F --no-fuse --kvm

Этот профиль удаляет путь LK H-Arx/UH, просит EL3 войти в ядро на уровне EL2 и применяет соответствующую таблицу патчей расшифрованного/повторно зашифрованного монитора EL3. Он остаётся недоступным для режимов прошивки стокового/изменённого загрузчика. Веб-центр управления намеренно не имеет управления KVM. С соответствующим ядром и WindowsInQemu Windows может работать в QEMU на телефоне на полной скорости через KVM.

Быстрый старт

Не рассматривайте каждый режим как одну нумерованную последовательность установки. Выберите цель:

ЦельПуть
Установить подписанную кастомную ROMТочная модель/настройка → EUB → временная цепочка --signed --no-fuse → прошивка полного подписанного вывода ROM → первая загрузка UFS
Протестировать эксплойтОпционально --prepare --no-fuse → EUB → --signed --no-fuse → стоп
Разработать цепочку загрузки (только CLI)Временный тест без fuse → сборка → прошивка сгенерированных SBoot/TZSW/LDFW → UFS
Дамп / восстановлениеИспользуйте его отдельный рабочий процесс и проверки состояния fuse

--prepare выполняет подготовку только на хосте: он заменяет сгенерированные рабочие образы и собирает и подписывает локальные файлы, не открывая USB. Это не read-only пробный запуск и не обязательный предшественник: --signed повторяет предполётную проверку. Сгенерированная трёхчастная команда Heimdall — это инструмент разработки цепочки загрузки; это не прошивка кастомной ROM.

Прочитайте USER_GUIDE.md и выберите соответствующий рабочий процесс, прежде чем трогать устройство. Он включает передачу полной ROM, а также правила восстановления для состояний без fuse, с fuse и неопределённого состояния.

Опциональный локальный UI

HTTP-сервер браузерного UI использует стандартную библиотеку Python и вызывает существующий CLI exploit/exploit.py. Проверка связки ключей и выполнение инструментов также требуют пакетов из requirements.txt. Разработка цепочки загрузки и её сгенерированная трёхчастная команда Heimdall остаются инструментами только для терминала.

Запустите его из корня репозитория:

python3 exynos990_control_center.py

Лаунчер привязывается к 127.0.0.1, генерирует новый токен доступа, выводит полный локальный URL и открывает его в браузере по умолчанию. Используйте --no-browser, если браузер не должен открываться автоматически:

python3 exynos990_control_center.py --no-browser

Интерфейс предоставляет:

  • проверки зависимостей и ресурсов репозитория с красным/зелёным статусом;
  • один глобальный выбор целевой модели и ровно два решения о пережигании предохранителей: Stay unfused или Fuse;
  • выбор рабочего процесса, который отображает и нумерует только шаги выбранного рабочего процесса;
  • рабочие процессы install-ROM, exploit-test, BootROM-dump и stock-recovery;
  • действие tampered-loader для точной модели, которое проверяет UH и прошивает его в слот BOOTLOADER с помощью Heimdall для входа в EUB;
  • постоянное предупреждение о пережигании предохранителей и настроенный SHA-256 отпечаток ключа/eFuse;
  • карточку восстановления стоковой цепочки загрузки только для непережжённого состояния, недоступную после выбора Fuse;
  • вывод процессов в реальном времени, отмену и маркеры проверки по этапам.

Он также показывает уведомление о KVM для Exynos 990 только в CLI, но намеренно не предоставляет опцию KVM и не передаёт --kvm ни в одно веб-действие.

Скачать инструмент