Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2019-2215-markw — 针对 CVE-2019-2215 的漏洞利用程序,用于在小米 MIUI 设备上获取临时 root 权限,从而实现 bootloader 解锁和系统修改。 | Kitploit
工具/GitHubGitHub/begitdj/cve-2019-2215-markw
Android安全权限提升漏洞利用框架漏洞利用移动安全Payload 开发二进制利用
GitHubbegitdj/cve-2019-2215-markw

cve-2019-2215-markw

针对 CVE-2019-2215 的漏洞利用程序,用于在小米 MIUI 设备上获取临时 root 权限,从而实现 bootloader 解锁和系统修改。

查看仓库
15天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

面向 markw 的 Bad Binder

[!CAUTION] 你所做的一切风险自负。我对你的设备变砖不承担责任。

使用 Deepseek V4 Flash 改编

适用于最新的国际版 MIUI 10。

概述

主要目标:在最新的官方 MIUI 上获取临时 root

Root 可用于刷写自定义 aboot(我就是这么做的),从而无需小米账号即可解锁,还可用于卸载预装应用等其他操作。

使用方法

  1. 使用 NDK 交叉编译器为 arm64 编译 bhsu98.c,或使用仓库中的预编译二进制文件
  2. 使用 cve-2215-root.sh 运行它

请注意: 该漏洞利用具有概率性,无法保证第一次尝试就能获取 root,可能需要尝试多达 10 次才能成功。如果漏洞利用没有立即生效,请不要提交 issue——只需重启后重试。

非官方解锁

你可以使用这个帖子中的方法解锁设备

  1. 从帖子或仓库下载 _Patch_Locked_Bl.zip
  2. 解压它
  3. 在子文件夹中找到 emmc_appsboot.mbn(这是自定义 aboot)
  4. 使用 adb push 将其放到设备上
  5. 在 root shell 中运行
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/aboot bs=4096
  1. 对 abootbak 再执行一次
root@kitploit:~
dd if=/path/where/you/pushed/aboot of=/dev/block/bootdevice/by-name/abootbak bs=4096
  1. 在 root 下使用 sync 命令进行同步
  2. 重启到 fastboot 并运行 "fastboot oem unlock-go"

附注: 我建议检查文件的校验和,但这不是必须的。

下载工具