Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
qu1ckr00t — 一个演示 Android 内核任意读写(arbitrary R/W)威力的 PoC 应用程序。 | Kitploit
工具/GitHubGitHub/grant-h/qu1ckr00t
Android安全权限提升漏洞利用后渗透利用二进制利用
GitHubgrant-h/qu1ckr00t

qu1ckr00t

一个演示 Android 内核任意读写(arbitrary R/W)威力的 PoC 应用程序。

查看仓库
44414216年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

qu1ckr00t

一个演示 Android 内核任意读/写(CVE-2019-2215)能力的 PoC 应用程序。Writeup:https://hernan.de/blog/2019/10/15/tailoring-cve-2019-2215-to-achieve-root/

Qu1ckR00t 是一个概念验证(PROOF OF CONCEPT)。请勿在存有重要用户数据的个人设备上使用。它仅在 Pixel 2 上测试过。在其他设备/内核上运行很可能会导致崩溃甚至数据丢失。如果提示安装额外的 Magisk 环境文件或升级 Magisk,请勿操作,因为这将修补 boot,破坏下次启动时的 DM-Verity,当你需要重新刷机时很可能导致数据丢失。

未提供预构建的 APK,以免用户把设备搞坏。请针对你的具体设备进行构建和定制!

Notes

  • 针对 CVE-2019-2215 的漏洞利用代码位于 native/poc.c。请使用 Android NDK 编译。
  • 原生二进制文件(Magisk + exploit)被捆绑在 app/src/main/res/raw 目录下的 APK 中。请根据设备特定代码添加或替换这些文件。
  • 用于 Magisk 的 YOLO-installer™ 位于 app/src/main/res/raw/magisk_install,并且仅在运行 Android Q 的 AArch64 Pixel 2 上测试过。YMMV(效果可能因人而异)。

Limitations

  • Magisk 从来就不是为在未修补 boot 镜像的情况下安装而设计的
  • Magisk 安装仅支持核心模式(core-mode)
  • Magisk 应用的 SU 通知似乎无法正常工作,因为 request intent 未能送达。我在 SU 超时窗口内使用 ADB 手动发送了该 intent,命令为:am start -n APP_ID/a.m --user 0 -f 0x18000020 -a request --es socket SOCKET_ID,其中 APP_ID 是所安装 Magisk Manager 的包名,SOCKET_ID 是 magisk 守护进程的监听 socket(可在 root shell 中使用 lsof | grep magisk | grep ' @' 查找)。

Related

  • https://github.com/kangtastic/cve-2019-2215/blob/master/cve-2019-2215.c
下载工具