Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CRACK12 — Рутинг ATOZEE P12 на Android 14 с использованием CVE-2022-38694 — потому что fastboot oem unlock сказал «нет», поэтому мы нашли другой способ. | Kitploit
Инструменты/GitHubGitHub/phlegmelm/crack12
Безопасность AndroidПовышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеМобильная безопасностьRed Teaming
GitHubphlegmelm/crack12

CRACK12

Рутинг ATOZEE P12 на Android 14 с использованием CVE-2022-38694 — потому что fastboot oem unlock сказал «нет», поэтому мы нашли другой способ.

Репозиторий
43 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CRACK12

рутирование ATOZEE P12 на Android 14 с помощью CVE-2022-38694 — потому что fastboot oem unlock сказал «нет», а мы нашли другой путь.


что это вообще такое

значит, есть такой планшет. ATOZEE P12. ты о нём не слышал. никто не слышал. он стоит около $80, а название производителя звучит так, будто кто-то уснул на клавиатуре. на нём стоит Android 14, чип Unisoc, до которого никому нет дела, и предустановленное приложение com.guanhong.guanhongpcb, назначение которого мы так и не выяснили.

мы хотели получить root.

загрузчик сказал «нет».

мы всё равно это сделали.


сага

root@kitploit:~
$ fastboot oem unlock
FAILED (remote: 'Unlock bootloader fail.')

$ fastboot flashing unlock  
FAILED (remote: 'unknown cmd.')

$ fastboot oem unlock-go
FAILED (remote: 'unknown cmd.')

$ google "how to root atozee p12"
0 results found

$ cry

затем мы выполнили adb shell getprop ro.board.platform и получили ums9230. оказывается, Unisoc оставила маленький подарок в своём загрузчике. CVE-2022-38694. его нашёл TomKing062. мы им воспользовались. планшет заплакал. мы победили.


характеристики устройства (для любопытных)


что нужно перед началом

прежде чем что-либо запускать, убедись, что у тебя есть:

  • мозг — необязательно, но рекомендуется
  • USB-кабель, который реально передаёт данные — не тот, что лежал в номере отеля
  • Windows 10/11 — простите, пользователи Linux, эксплойт-инструмент только под Windows. сходите потрогайте траву и вернитесь с виртуалкой
  • Android Platform Tools — adb и fastboot в PATH. если не знаешь, что такое PATH, сначала прочитай DOWNLOADS.md
  • правильные драйверы — два разных драйвера. да, два. нет, это не одно и то же. да, это важно
  • терпение — скрипт разблокировки напишет «waiting to connect», и ты запаникуешь. не надо

структура папок

root@kitploit:~
C:\P12\
├── unlock\unlocker\    ← самое нужное (скачивается отдельно, см. DOWNLOADS.md)
├── sprd_driver\        ← usb-драйвер unisoc (тоже скачивается отдельно)
├── firmware\           ← здесь лежит boot.bin (скрипт заберёт его сам)
├── magisk\             ← magisk.apk + твой пропатченный boot image
├── backup\             ← для твоих файлов перед неминуемым стиранием
└── scripts\            ← вспомогательные скрипты

как это реально сделать

шаг 0 — запусти проверку окружения

не пропускай это. серьёзно.

root@kitploit:~
scripts\verify_env.bat

она проверяет, что у тебя есть всё необходимое, до того как ты что-нибудь «окирпичишь».

шаг 1 — разблокируй загрузчик

это сотрёт всё с устройства. сделай бэкап. мы предупреждали.

root@kitploit:~
p12_autoroot.bat → option 1 (full auto) js so you know still hold volume down while waiting for connection

или, если хочешь сделать это вручную и почувствовать себя хакером:

  • открой терминал в unlock\unlocker\
  • запусти unlock_autopatch_9230.bat
  • выключи планшет
  • зажми громкость вниз и подключи usb
  • установи SPRD-драйвер, когда в диспетчере устройств появится неизвестное устройство
  • у тебя примерно 3 секунды. удачи.
  • смотри, как терминал выдаёт «бррр»
  • планшет стирает сам себя. это нормально. не отключай.

шаг 2 — пропатчь boot image

скрипт разблокировки любезно сохранил твой стоковый boot.bin автоматически. мило с его стороны.

root@kitploit:~
adb push firmware\boot.bin /sdcard/Download/

установи Magisk на планшет, открой его, нажми install → select and patch a file → выбери boot.bin. он выдаст magisk_patched_*.img. забери его обратно:

root@kitploit:~
adb pull /sdcard/Download/magisk_patched_*.img magisk\

шаг 3 — прошей его

root@kitploit:~
adb reboot bootloader
fastboot --disable-verity --disable-verification flash boot_a magisk_patched_*.img
fastboot reboot

замени boot_a на boot_b, если adb shell getprop ro.boot.slot_suffix вернул _b. вероятно, не вернул. но проверь.

шаг 4 — проверь

root@kitploit:~
adb shell su -c "whoami"

если выводит root — у тебя получилось. если выводит что-то другое, загляни в TROUBLESHOOTING.md и сходи потрогай траву.


что работает

  • ✅ root через Magisk 30.7
  • ✅ Zygisk
  • ✅ Shamiko (скрытие root)
  • ✅ деблоатинг (включая загадочное приложение guanhongpcb)
  • ✅ полный доступ к ADB
  • ✅ твоя сестра не знает, что планшет рутован

что не работает

  • ❌ кастомные boot-анимации — /product — это erofs. он только для чтения. он смеётся над тобой. Magisk его тоже не может подменить. мы перепробовали всё. он победил. смирись.
  • ❌ прошивка vbmeta — мы пытались. планшет ненадолго превратился в очень дорогой чёрный прямоугольник. он восстановился. мы двинулись дальше.
  • ❌ LineageOS — никто не собирал её под этот чип. может, соберёшь ты. скорее всего, нет.

предупреждение при загрузке

при каждой загрузке ты увидишь:

root@kitploit:~
Your device is corrupt.
It can't be trusted.
Boot state: unlocked

звучит страшно. это не так. оно исчезает через 5 секунд. с планшетом всё в порядке. это предупреждение просто Android драматизирует по поводу того, что теперь устройство принадлежит тебе.


включённые скрипты

scriptwhat it does
p12_autoroot.batпроводит тебя через весь процесс рутирования шаг за шагом, с логированием
p12_root.batнабор инструментов после рутирования — деблоат, установка apk, push/pull файлов, варианты перезагрузки
scripts/verify_env.batпроверяет, правильно ли настроено окружение, прежде чем ты начнёшь

во всех скриптах TUI-вывод с ANSI-цветами и запись полных логов сессии, потому что мы не дикари.


благодарности

  • TomKing062 — нашёл CVE-2022-38694 и собрал инструмент разблокировки. настоящий герой.
  • topjohnwu — Magisk. G.O.A.T. дальнейшие комментарии излишни.
  • LSPosed — Shamiko. за то, что прячет наши преступления от Google.
  • ATOZEE — за то, что сделали планшет, заблокированный настолько сильно, что это стало испытанием.

отказ от ответственности

предоставляется как есть. если ты «окирипичил» свой планшет — это твои проблемы. мы свой ненадолго «окирпичили», и всё обошлось, но мы ничего не обещаем. читай код перед запуском. не вини нас. ты рутируешь бюджетный планшет без имени, а не делаешь операцию.

удачи. 🤙

Скачать инструмент
thingvalue
modelATOZEE P12 (да, правда)
chipsetUnisoc UMS9230 (T615)
android14
buildUP1A.231005.007
storageUFS
partitionsA/B slots, dynamic, erofs
bootloaderбыл заблокирован. больше нет.