Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vankyo-s30-bootloader-unlock — Vankyo MatrixPad S30 (Unisoc SC9863A) — разблокировка загрузчика через метод FDL1 CVE-2022-38694 | Kitploit
Инструменты/GitHubGitHub/gadorach/vankyo-s30-bootloader-unlock
Безопасность встроенных системЭксплуатацияОбратная инженерияАппаратный ХакингМобильная безопасностьАнализ Прошивок
GitHubgadorach/vankyo-s30-bootloader-unlock

vankyo-s30-bootloader-unlock

Vankyo MatrixPad S30 (Unisoc SC9863A) — разблокировка загрузчика через метод FDL1 CVE-2022-38694

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
7 ч 27 мин назадЕщё не проверено

Разблокировка загрузчика Vankyo S30

Разблокируйте загрузчик на Vankyo MatrixPad S30 (Unisoc SC9863A), используя метод CVE-2022-38694 FDL1.

BootROM устройства S30 принимает неподписанный FDL1 в режиме загрузки без необходимости обхода ROP, что значительно упрощает разблокировку.

Быстрый старт

root@kitploit:~
./unlock.sh --prebuilt    # Использовать готовые бинарники (компиляция не требуется)
./unlock.sh --source      # Собрать из исходников (нужна PAC-прошивка + distrobox)

После разблокировки проверьте:

root@kitploit:~
./verify.sh

Два пути

ПутьТребованияКоманда
Готовые бинарникиНет (бинарники включены)./unlock.sh --prebuilt
Сборка из исходниковPAC-прошивка, distrobox, build-essential, libusb-dev./unlock.sh --source

Предварительные требования

  • Хост с Linux и установленными usbutils (lsusb) и libusb
  • USB-кабель (с поддержкой передачи данных)
  • Планшет S30, выключенный
  • Для сборки из исходников: файл PAC-прошивки Vankyo S30 (см. репозиторий vankyo-s30-vendor-pac)

Вход в режим загрузки

  1. Полностью выключите планшет
  2. Удерживайте клавишу уменьшения громкости
  3. Нажмите утопленную кнопку сброса рядом с кнопкой питания (используйте скрепку)
  4. Отпустите кнопку сброса, затем отпустите клавишу уменьшения громкости
  5. Проверка: lsusb | grep 1782 должен показать 1782:4d00

Последовательность разблокировки

Интерактивный скрипт проведёт вас через 5 этапов:

  1. Резервное копирование и стирание SPL — считывает и сохраняет оригинальные splloader/uboot, стирает SPL
  2. Запись пропатченного u-boot — прошивает fdl2-cboot.bin, который вызывает set_lock_status(1)
  3. Отправка spl-unlock — отправляет пропатченный SPL (обычно не требуется при методе FDL1)
  4. Проверка разблокировки — считывает miscdata для подтверждения записи данных разблокировки
  5. Восстановление оригиналов — записывает обратно оригинальные splloader/uboot, очищает misc

Документация

См. docs/ для:

  • GUIDE.md — подробное руководство по разблокировке с техническими деталями
  • CVE-2022-38694-ANALYSIS.md — анализ эксплойта уязвимости
  • CHAIN_OF_TRUST.md — документация по цепочке загрузки Unisoc
  • HANDOFF-full.md — исследовательские заметки по обходу AVB
  • Полный анализ эксплойта, документация по форматам и исторические журналы

Структура репозитория

root@kitploit:~
unlock.sh          — интерактивный скрипт разблокировки с подсказками
verify.sh          — проверка статуса разблокировки
prebuilt/          — готовые бинарники (компиляция не требуется)
source/            — скрипты сборки из исходников + исходный код эксплойта CVE-2022-38694
exploit-artifacts/  — экспериментальные образы для обхода AVB через FDL2
docs/              — руководства, анализ и исторические журналы
Скачать инструмент