Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mi8E5-Unlocker-by-CVE-2026-43499 — 多操作系统支持:适用于 MacOS/Linux 和 Windows 的版本,已完全翻译为英文 | Kitploit
工具/GitHubGitHub/joehquak/mi8e5-unlocker-by-cve-2026-43499
Android安全权限提升漏洞分析漏洞利用移动安全硬件安全Payload 开发固件分析二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubjoehquak/mi8e5-unlocker-by-cve-2026-43499

Mi8E5-Unlocker-by-CVE-2026-43499

多操作系统支持:适用于 MacOS/Linux 和 Windows 的版本,已完全翻译为英文

查看仓库
5281个月前尚未审核

Mi 8e5 解锁工具包

针对 Mi 8e5 系列设备的自动化 Bootloader 解锁助手,利用 CVE-2026-43499 实现。

本仓库是原版 Windows 独占工具(作者 @Kernix)的英文翻译版,并移植到了 macOS/Linux。
原仓库:https://github.com/Linuxoid-cn/Mi8E5-Unlocker-by-CVE-2026-43499
本复刻由 @joehquak 维护

原作者: @Kernix
原联系方式: [email protected] / Telegram: @C_Valmont


本复刻的不同之处

  • 完全英文翻译 —— 所有脚本提示、警告和 README 均已从中文翻译为英文
  • macOS 支持 —— 新增适用于 macOS(及 Linux)的 8e5-unlock.sh 脚本
  • 附带 platform-tools —— 已包含 Windows 和 macOS 的 ADB 及 Fastboot 二进制文件,无需单独安装
  • 统一文件夹结构 —— 所有二进制文件集中在 platform-tools/ 目录下
  • 自动处理 ADB 授权 —— 检测未经授权的设备,重启 ADB 服务以触发“允许 USB 调试?”弹窗,并引导用户完成授权

更新日志

v2.0.0

  • 同步上游 v2.0.0 备份可靠性修复
  • ABL 备份文件现在写入 /data/local/tmp 而非 /sdcard —— 修复了当设备处于锁屏状态或数据分区加密时的失败问题
  • 在写入前先用 touch 创建备份文件并设置 chmod 0777,以提高拉取成功率
  • 在流程前后清理 /data/local/tmp,避免旧文件冲突

v1.0.2

  • backupABL/ 文件夹已包含在 zip 中,防止脚本首次运行时失败
  • 备份内容仍被 gitignore 忽略 —— 仅跟踪文件夹结构

v1.0.1

  • macOS 脚本现在能检测设备已连接但未授权的情况
  • 自动重启 ADB 服务以在设备上触发“允许 USB 调试?”弹窗
  • 改进了错误信息,在每个失败点提供更清晰的指导

v1.0.0

  • 初始发布 —— 对 @Kernix 原版 Windows 工具的英文翻译和 macOS 移植

概述

集成 ADB、Fastboot、解锁组件、数据清理镜像和自动化脚本,以简化授权的 Bootloader 解锁流程。支持 Windows 和 macOS。

支持的设备

要求

  • 设备已开启 USB 调试(设置 > 开发者选项)
  • 设备已开启 OEM 解锁(设置 > 开发者选项)
  • USB 线已连接 PC/Mac

平台专用工具(adb, fastboot)已包含在 platform-tools/ 中。

使用方法

macOS

root@kitploit:~
chmod +x 8e5-unlock.sh
./8e5-unlock.sh

Windows

双击 8e5-unlock.bat 或在命令提示符中运行。

操作流程

  1. 通过 ADB 向设备推送漏洞利用负载
  2. 利用 CVE-2026-43499(LD_PRELOAD 注入)获取临时 root 权限
  3. 将原始 ABL(Bootloader)分区备份到 unlockFolder/backupABL/
  4. 刷入修补后的 ABL 以绕过 Bootloader 锁定
  5. 重启进入 Fastboot,确认解锁,擦除 FRP
  6. 恢复原始 ABL 并触发恢复出厂设置

有关脚本在每个阶段的详细步骤说明,请参阅 HOW-IT-WORKS.md。

文件夹结构

root@kitploit:~
8e5-unlock.sh              macOS 脚本
8e5-unlock.bat             Windows 脚本
platform-tools/
  adb                      macOS ADB 二进制文件
  fastboot                 macOS Fastboot 二进制文件
  adb.exe                  Windows ADB 二进制文件
  fastboot.exe             Windows Fastboot 二进制文件
preload-8e5-Ennea.so       CVE 漏洞利用负载
linuxloader_unlock.efi     EFI 解锁组件
misc_wipedata_mi.img       恢复出厂设置触发镜像
unlockFolder/
  factoryABL/              各设备对应的修补版 ABL 文件
  backupABL/               你设备的原始 ABL 备份(运行时创建)

警告

  • 设备上的所有数据将被清空。 请先备份所有内容。
  • 不保证兼容所有固件版本。
  • 不要删除文件夹中的任何文件——否则脚本会失败。
  • 仅限个人设备、授权测试和安全研究使用。

适用场景

  • 个人设备 Bootloader 解锁
  • 固件研究与验证
  • Android 安全研究 / CVE 验证

不适用于: 未经授权的设备、商业用途、隐私数据提取。

免责声明

本项目仅用于学习、研究和授权测试。用户需自行承担因数据丢失、设备损坏或保修变更产生的所有责任。

下载工具
#设备代号
1Xiaomi 17pudding
2Xiaomi 17 Propandora
3Xiaomi 17 Ultranezha
4Xiaomi 17 Pro Maxpopsicle
5Redmi K90 Pro Maxmyron