Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mi8E5-Unlocker-by-CVE-2026-43499 — Мультиплатформенная поддержка: версии для MacOS/Linux и Windows, полностью переведена на английский | Kitploit
Инструменты/GitHubGitHub/joehquak/mi8e5-unlocker-by-cve-2026-43499
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияМобильная безопасностьАппаратная БезопасностьРазработка Полезной НагрузкиАнализ ПрошивокЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubjoehquak/mi8e5-unlocker-by-cve-2026-43499

Mi8E5-Unlocker-by-CVE-2026-43499

Мультиплатформенная поддержка: версии для MacOS/Linux и Windows, полностью переведена на английский

Репозиторий
5281 месяц назадЕщё не проверено

Mi 8e5 Unlock Toolkit

Автоматизированный помощник по разблокировке загрузчика для устройств серии Mi 8e5, реализующий CVE-2026-43499.

Это форк оригинального Windows-релиза от @Kernix, переведённый на английский и портированный на macOS/Linux.
Оригинальный репозиторий: https://github.com/Linuxoid-cn/Mi8E5-Unlocker-by-CVE-2026-43499
Форк поддерживается @joehquak

Оригинальный автор: @Kernix
Оригинальный контакт: [email protected] / Telegram: @C_Valmont


Что отличается в этом форке

  • Полный перевод на английский — все подсказки сценариев, предупреждения и README переведены с китайского
  • Поддержка macOS — новый скрипт 8e5-unlock.sh для macOS (и Linux)
  • Встроенные platform-tools — бинарные файлы ADB и Fastboot включены как для Windows, так и для macOS, отдельная установка не требуется
  • Единая структура папок — все двоичные файлы объединены в platform-tools/
  • Автоматическая обработка авторизации ADB — обнаруживает неавторизованные устройства, перезапускает сервер ADB для вызова всплывающего окна «Разрешить отладку по USB?» и направляет пользователя по процессу его подтверждения

История изменений

v2.0.0

  • Синхронизировано с апстримом v2.0.0: исправления надёжности резервного копирования
  • Файлы резервных копий ABL теперь записываются в /data/local/tmp вместо /sdcard — устраняет сбои, когда устройство находится на экране блокировки или раздел данных зашифрован
  • Файлы резервных копий предварительно создаются с помощью touch и chmod 0777 перед записью для повышения вероятности успешного извлечения
  • Папка /data/local/tmp очищается до и после процесса для предотвращения конфликтов из-за старых файлов

v1.0.2

  • Папка backupABL/ теперь включена в zip, чтобы скрипт не завершался ошибкой при первом запуске
  • Содержимое резервных копий остаётся в gitignore — отслеживается только структура папок

v1.0.1

  • Скрипт для macOS теперь определяет, когда устройство подключено, но ещё не авторизовано
  • Автоматически перезапускает сервер ADB для вызова всплывающего окна «Разрешить отладку по USB?» на устройстве
  • Улучшены сообщения об ошибках с более понятными инструкциями на каждом этапе сбоя

v1.0.0

  • Первый релиз — перевод на английский и порт для macOS исходного Windows-инструмента от @Kernix

Обзор

Объединяет ADB, Fastboot, компоненты разблокировки, образы для очистки данных и скрипты автоматизации для упрощения авторизованной разблокировки загрузчика. Поддерживает Windows и macOS.

Поддерживаемые устройства

Требования

  • Отладка по USB включена на устройстве (Настройки > Для разработчиков)
  • OEM-разблокировка включена на устройстве (Настройки > Для разработчиков)
  • USB-кабель подключён к ПК/Mac

Инструменты для конкретной платформы (adb, fastboot) находятся в папке platform-tools/.

Использование

macOS

root@kitploit:~
chmod +x 8e5-unlock.sh
./8e5-unlock.sh

Windows

Дважды щёлкните 8e5-unlock.bat или запустите из командной строки.

Что оно делает

  1. Отправляет полезную нагрузку эксплойта на устройство через ADB
  2. Получает временный root через CVE-2026-43499 (внедрение LD_PRELOAD)
  3. Создаёт резервную копию оригинальных разделов ABL (загрузчика) в папку unlockFolder/backupABL/
  4. Прошивает модифицированный ABL для обхода блокировки загрузчика
  5. Перезагружается в Fastboot, подтверждает разблокировку, стирает FRP
  6. Восстанавливает оригинальный ABL и запускает сброс к заводским настройкам

Подробный пошаговый разбор того, что делает скрипт на каждом этапе, см. в HOW-IT-WORKS.md.

Структура папок

root@kitploit:~
8e5-unlock.sh              скрипт macOS
8e5-unlock.bat             скрипт Windows
platform-tools/
  adb                      исполняемый файл ADB для macOS
  fastboot                 исполняемый файл Fastboot для macOS
  adb.exe                  исполняемый файл ADB для Windows
  fastboot.exe             исполняемый файл Fastboot для Windows
preload-8e5-Ennea.so       полезная нагрузка эксплойта CVE
linuxloader_unlock.efi     компонент разблокировки EFI
misc_wipedata_mi.img       образ запуска сброса к заводским настройкам
unlockFolder/
  factoryABL/              изменённые файлы ABL для каждого устройства
  backupABL/               ваша оригинальная резервная копия ABL (создаётся во время выполнения)

Предупреждения

  • Все данные на устройстве будут удалены. Сделайте резервную копию всего заранее.
  • Не гарантируется совместимость со всеми версиями прошивки.
  • Не удаляйте файлы из папки — скрипт завершится ошибкой.
  • Только для личных устройств, авторизованного тестирования и исследований безопасности.

Применимое использование

  • Разблокировка загрузчика личного устройства
  • Исследование и проверка прошивок
  • Исследование безопасности Android / проверка CVE

Не для: неавторизованных устройств, коммерческого использования или извлечения данных конфиденциального характера.

Отказ от ответственности

Этот проект предназначен только для обучения, исследований и авторизованного тестирования. Пользователи берут на себя всю ответственность за потерю данных, повреждение устройства или изменение гарантии.

Скачать инструмент
#УстройствоКодовое имя
1Xiaomi 17pudding
2Xiaomi 17 Propandora
3Xiaomi 17 Ultranezha
4Xiaomi 17 Pro Maxpopsicle
5Redmi K90 Pro Maxmyron