Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
root-sonim-xp3800 — приложение, которое портирует CVE-2019-2215 на arm32 и монтирует бинарный файл su в /sbin с денлистом + установщиком приложений с root-правами. Включает руководство по firehose/Magisk | Kitploit
Инструменты/GitHubGitHub/flipphoneguy/root-sonim-xp3800
Безопасность AndroidПовышение привилегийЭксплуатацияПентестинг мобильных приложенийМобильная безопасностьОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
flipphoneguy/root-sonim-xp3800

root-sonim-xp3800

приложение, которое портирует CVE-2019-2215 на arm32 и монтирует бинарный файл su в /sbin с денлистом + установщиком приложений с root-правами. Включает руководство по firehose/Magisk

Репозиторий
11361 месяц назадЕщё не проверено

Root Sonim XP3800

Root-доступ для Sonim XP3800. Доступно два метода — выбирайте тот, который подходит для вашей ситуации.

Приложение Root Manager

Приложение Root Manager использует уязвимость CVE-2019-2215 (binder use-after-free в ядре) для получения root непосредственно на устройстве. Не нужен компьютер, разблокировка загрузчика или прошивка. Бинарный файл эксплойта — это порт под ARM32, созданный с нуля для ядра 3.18.71 XP3800 — каждое смещение структуры ядра было получено путем реверс-инжиниринга бинарного файла ядра устройства.

Установите APK через ADB (XP3800 блокирует установку APK с самого устройства), нажмите «Установить», и root постоянно записывается в /system/bin/su. Root сохраняется после перезагрузок без службы автозагрузки или фонового процесса — бинарный файл просто находится там, как любая другая системная команда.

root@kitploit:~
adb install RootManager.apk

Как это работает

При первом вызове su после загрузки запускается эксплойт ядра (~1,2 секунды) и порождается постоянный root-демон. Каждый последующий вызов su мгновенно подключается к демону (~0,13 секунды) — без эксплойта, без манипуляций с ядром. Демон входит в пространство имен PID 1 через setns(), поэтому команды имеют полный доступ к файловой системе, включая /system.

Эксплойт сериализуется с помощью flock(), чтобы предотвратить одновременный запуск (что привело бы к панике ядра), и при неудаче повторяется до 3 раз.

Возможности

  • Постоянный root — su постоянно устанавливается в /system/bin. Ни tmpfs, ни приемника загрузки, переживает перезагрузки и сброс к заводским настройкам.
  • Записываемый /system — XP3800 не имеет dm-verity. /system — обычная ext4, свободно перемонтируемая в режим чтения-записи. Изменения сохраняются после перезагрузок.
  • Установщик root-приложений — Устанавливайте APK и разделенные APK (XAPK) с помощью root, так как XP3800 блокирует установку приложений без ADB. Также регистрируется как обработчик APK-файлов из файловых менеджеров.
  • Удаление Verizon MDM — Лишить com.verizon.mdm.basicphone статуса владельца устройства и отключить (или восстановить). См. Удаление Verizon MDM. Автор: @anonymousfliphones
  • Архитектура демона — Эксплойт запускается один раз за загрузку, демон обрабатывает все последующие запросы. Демон защищен от Android Low Memory Killer (oom_score_adj = -1000). См. Демон.
  • Черный список — Блокируйте определенные приложения от использования su. Фильтр по пользовательским/системным/всем, поиск по имени или пакету.
  • Диагностика установки — Просмотр журналов установки и повторный запуск эксплойта с подробным логированием из экрана «О программе».
  • Самообновление — Проверяет релизы GitHub на наличие новых версий и устанавливает через root.

Использование

Контроль доступа

Бинарный файл su имеет встроенный черный список. По умолчанию любое приложение может использовать su, если оно не в черном списке. Управляйте черным списком с главного экрана приложения — установите флажок рядом с приложением, чтобы заблокировать его.

Termux и ADB shell (uid 2000) всегда разрешены независимо от черного списка. Поддерживаются записи с подстановочными знаками, например com.example.*.

Метод Magisk

Альтернатива — прошивка модифицированного образа загрузки через режим EDL от Qualcomm и QFIL.

Важные детали:

  • Используйте Magisk 24.0.0 специально. Оставьте все параметры Magisk по умолчанию — ничего не переключайте.
  • Образ загрузки должен быть с вашего устройства. Извлеките его через EDL/QFIL или используйте это приложение + dd, когда получите root. Не загружайте образы загрузки из интернета — другие версии или версии прошивки могут не соответствовать вашему устройству и не загрузиться.
  • Если выбор файлов в Magisk не работает на XP3800 (иногда не работает), попробуйте другой файловый менеджер, например FX, или модифицируйте образ загрузки с другого телефона, на котором установлен Magisk 24.0.0.

Изменение /system

XP3800 не имеет dm-verity — раздел /system представляет собой обычную файловую систему ext4 без проверки целостности. Флаг androidboot.veritymode=enforcing установлен в командной строке ядра, но является полной заглушкой: нет устройств dm-verity, нет раздела vbmeta и нет хеш-дерева.

root@kitploit:~
su -c "mount -o remount,rw /system"
# внесите свои изменения
su -c "mount -o remount,ro /system"

Изменения сохраняются после перезагрузок. Будьте осторожны с тем, что удаляете — удаление неправильного системного файла может привести к бесконечной загрузке устройства.

Сборка

Требуется Termux с aapt2, ecj, d8, apksigner, zip и ~/.android/{android.jar,framework-res.apk,debug.keystore}.

root@kitploit:~
./build.sh

Результат: RootManager.apk

Технические детали

Эксплойт и его реализация подробно описаны:

  • CVE-2019-2215: Объяснение эксплойта — Уязвимость, все сопутствующие концепции и полная цепочка повышения привилегий от UAF до root
  • Порт на ARM32 — Что ломается на 32-битной ARM и как это исправлено
  • Демон — Как демон обеспечивает постоянный root без повторного запуска эксплойта
  • Удаление Verizon MDM — Как работает удаление и восстановление владельца устройства

Отказ от ответственности

Это программное обеспечение предоставляется «как есть» без каких-либо гарантий. Автор не несет ответственности за кирпичи, поломки или иные повреждения устройств. Используйте на свой страх и риск.

Лицензия

GPLv3

Скачать инструмент
  • Удобство для D-pad — Полная навигация с клавиатуры/D-pad с видимыми состояниями фокуса.
  • КомандаОписание
    suИнтерактивная root-оболочка (сохраняет окружение вызывающего)
    su -c 'команда'Выполнить команду как root (использует системную оболочку и PATH)
    su командаТо же, что и -c
    su -p -c 'команда'Выполнить команду с сохранением полного окружения вызывающего
    su --preserve-environment -c 'команда'То же, что и -p
    su -s bash -c 'команда'Указать оболочку
    su --daemonЗапустить root-демон вручную (требуется root)
    su --mount-masterПринято для совместимости (бездействие — демон уже имеет полное пространство имен монтирования)
    su -vПодробный вывод эксплойта