Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
qu1ckr00t — PoC-приложение, демонстрирующее возможности произвольного чтения/записи (R/W) в ядре Android. | Kitploit
Инструменты/GitHubGitHub/grant-h/qu1ckr00t
Безопасность AndroidПовышение привилегийЭксплуатацияПост-эксплуатацияЭксплуатация Бинарных Файлов
GitHubgrant-h/qu1ckr00t

qu1ckr00t

PoC-приложение, демонстрирующее возможности произвольного чтения/записи (R/W) в ядре Android.

Репозиторий
4441426 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

qu1ckr00t

PoC-приложение, демонстрирующее возможности произвольного чтения/записи (R/W) в ядре Android (CVE-2019-2215). Разбор: https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t — это ПРОТОТИП (PROOF OF CONCEPT). Его НЕ следует использовать на вашем личном устройстве с ценными пользовательскими данными. Он был протестирован только на Pixel 2. Запуск на любом другом устройстве / ядре, скорее всего, приведёт к сбою или даже потере данных. НЕ устанавливайте дополнительные файлы окружения Magisk и не обновляйте Magisk, если будет предложено, так как это пропатчит boot-раздел, нарушит DM-Verity при следующей загрузке и, вероятно, приведёт к потере данных при необходимости перепрошивки.

Готовые APK не предоставляются, чтобы никто не испортил своё устройство. Соберите и настройте его под своё конкретное устройство!

Примечания

  • Эксплойт для CVE-2019-2215 находится в native/poc.c. Скомпилируйте его с помощью Android NDK.
  • Нативные бинарные файлы (Magisk + эксплойт) встраиваются в APK в app/src/main/res/raw. Добавьте или замените их кодом, специфичным для вашего устройства.
  • YOLO-installer™ для Magisk находится в app/src/main/res/raw/magisk_install и был протестирован только на AArch64 Pixel 2 под управлением Android Q. Результаты могут отличаться (YMMV).

Ограничения

  • Magisk никогда не предназначался для установки без пропатченного загрузочного образа
  • Установка Magisk работает только в режиме core-mode
  • Уведомления SU в приложении Magisk, похоже, не работают, потому что request intent не доходит. Я вручную отправлял его в окне ожидания SU через ADB командой: am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID, где APP_ID — имя пакета установленного Magisk Manager, а SOCKET_ID — слушающий сокет демона magisk (находится с помощью lsof | grep magisk | grep ' @' в root-оболочке)

Связанные

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
Скачать инструмент