Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
QuestStack — 使用 GhostLock + CVE-2021-1931 解锁 Meta Quest 1 的 bootloader 并获得 root 权限。 | Kitploit
工具/GitHubGitHub/starseed12345/queststack
Android安全嵌入式系统安全权限提升漏洞利用后渗透利用移动安全固件分析二进制利用
GitHubstarseed12345/queststack

QuestStack

使用 GhostLock + CVE-2021-1931 解锁 Meta Quest 1 的 bootloader 并获得 root 权限。

查看仓库
671714天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

QuestStack

QuestStack 是一个 Meta Quest 越狱(root)和引导加载程序解锁项目。

借助 GhostLock 权限提升链和 CVE-2021-1931 ABL/fastboot 漏洞,QuestStack 提供了一种在最新 Quest 1 固件上获取 root 权限、临时使用存在漏洞的 ABL 启动以及解锁设备引导加载程序的方法。

该项目将 Quest 固件研究、root 权限获取、A/B 分区槽位操作、ABL 修改、fastboot 漏洞利用、备份和验证整合为一个自动化工作流程,旨在让开发者和爱好者完全掌控 Quest 1 硬件。

当前详情

状态:已发布

支持 90 Hz。请查看下方 Discord 服务器

QuestStack 目前以桌面应用程序的形式提供,支持 Windows、Linux 和 macOS。

当前版本包含完整的图形界面、自动设备检测、经过验证的备份、SHA-256 完整性检查、自动分区槽位处理以及恢复逻辑。

开始之前

支持设备

  • ✅ Quest 1
  • ✅ 固件:49845030443200410(最新)
  • ✅ Quest 2(仅网站版本)
  • ✅ 固件:50670960048600150

不支持设备

  • ❌ Quest Pro
  • ❌ 任何其他头显

QuestStack 会在允许完整流程开始之前检查所连接的设备。

固件版本、Quest 产品信息、指纹和 A/B 分区槽位状态都会被自动检查,以降低在错误设备上运行流程的风险。

网站版本

如果你更倾向于使用网站而非应用程序来完成此操作,请访问:

https://quest1-unlock.skystate.ch/

致谢:Darknight

网站版本是一个独立的实现,不一定提供与桌面版本相同的工作流程、备份系统或恢复功能。

环境要求

如果你的设备不在所需的固件版本上,请重启进入 USB 更新模式,并侧载所需的固件包:

https://files.cocaine.trade/firmware/meta/Quest/q1_49845030443200410.zip

https://files.cocaine.trade/firmware/meta/Quest%202/q2_50670960048600150.zip

安装固件后,正常启动头显,并确保已启用 ADB / USB 调试。

操作说明

  1. 正常启动 Quest。
  2. 使用 USB 将其连接到计算机。
  3. 如果提示,允许 USB 调试。
  4. 启动 QuestStack。
  5. 等待头显被检测到。
  6. 确保 QuestStack 报告设备为受支持状态。
  7. 选择 完整流程。
  8. 按下 开始。
  9. 在继续之前阅读警告。
  10. 保持头显连接,直到 QuestStack 完成操作。

完整流程会将头显恢复出厂设置。

QuestStack 会自动处理流程的其余部分。

QuestStack 的功能

在完整流程期间,QuestStack 将:

  1. 检测所连接的头显。
  2. 验证其是否为受支持的 Quest。
  3. 验证所需的固件和设备指纹。
  4. 检测当前激活的 A/B 分区槽位。
  5. 下载并验证所需文件。
  6. 使用 GhostLock / ionstack 获取临时 root 权限。
  7. 对非活动分区槽位创建经过验证的备份。
  8. 将所需的易受攻击固件文件推送到头显。
  9. 将易受攻击的启动固件刷写到非活动分区槽位。
  10. 读回已刷写的分区并进行验证。
  11. 切换到易受攻击的分区槽位。
  12. 直接重启进入 fastboot。
  13. 执行 CVE-2021-1931 引导加载程序解锁。
  14. 验证引导加载程序确实已解锁。
  15. 恢复原始分区槽位。
  16. 将头显恢复出厂设置。
  17. 重新启动进入 Android。

如果在易受攻击的分区槽位激活之前出现任何失败,QuestStack 将停止而不会切换到该槽位。

如果在易受攻击的分区槽位激活之后出现任何失败,QuestStack 将尝试自动恢复原始分区槽位。

备份

在修改非活动分区槽位之前,QuestStack 会在你的计算机上创建受影响分区的持久备份。

备份包含以下信息:

  • 设备序列号
  • 设备型号
  • 固件指纹
  • 分区槽位信息
  • 分区大小
  • SHA-256 哈希值

QuestStack 会将每个复制分区的 SHA-256 哈希值与原始块设备进行比较,然后才将备份标记为有效。

不完整的备份不会被视为有效备份。

现有的已验证备份可以在 QuestStack 内的 备份 选项卡中查看。

SHA-256 验证

QuestStack 会在整个流程中验证重要文件。

SHA-256 验证目前用于:

  • 固件压缩包
  • 固件镜像
  • ionstack root 漏洞利用
  • 捆绑的 ADB 和 fastboot 工具
  • 推送到头显的文件
  • 分区备份
  • 已刷写的分区

如果所需文件与其预期哈希值不匹配,QuestStack 将停止而不是继续。

A/B 分区槽位安全

QuestStack 在非活动分区槽位上执行降级操作。

当前启动的 Android 分区槽位在降级过程中不会被改动。

在切换分区槽位之前,QuestStack 会验证易受攻击的固件确实已被正确写入。

在引导加载程序解锁之后,QuestStack 会在擦除并重启头显之前切换回原始分区槽位。

这意味着易受攻击的分区槽位仅用于解锁过程的临时用途。

仅解锁模式

QuestStack 还包含一个仅解锁模式。

此模式适用于已经在运行易受攻击的 ABL 并且已经处于 fastboot 模式的头显。

仅解锁模式不会:

  • 获取 root 权限
  • 刷写固件
  • 修改活动分区槽位
  • 创建常规的降级备份
  • 将头显恢复出厂设置
  • 自动重启头显

仅当你已经确认头显正在运行正确的易受攻击 ABL 时,才使用此模式。

恢复

QuestStack 包含针对在易受攻击的分区槽位激活后发生的故障的自动恢复逻辑。

如果可能,程序将自动将头显切换回原始分区槽位。

如果自动分区槽位恢复失败,请勿盲目地继续启动易受攻击的分区槽位。

保持头显连接,保留 QuestStack 创建的备份,并在执行任何其他操作之前检查日志。

如需帮助,请使用下方链接的 Discord 服务器。

支持

如果你需要帮助,请考虑加入此服务器:

https://discord.gg/6JSH88u2Rd

你也可以在那里找到关于 Quest 修改、90 Hz、恢复和其他实验的讨论。

推测

目前暂无。

致谢

本项目基于 Android 安全和 VR 开发社区(特别是 FreeXR)的研究和工具构建,包括 darknight 之前完成的 Quest 引导加载程序解锁工作:

https://github.com/darknight1050/quest-bootloader-unlocker

此外,还要感谢 GhostLock、ionstack 以及其他使现代 Quest root 和引导加载程序解锁成为可能的研究人员和开发者。

许可证

QuestStack 根据 GNU 通用公共许可证 v3.0 授权。

详情请参阅 LICENSE。

免责声明

本项目仅供教育和研究目的使用。

修改引导加载程序状态、刷写启动固件或更改系统软件可能会对设备造成永久性影响。

QuestStack 包含备份、验证和恢复检查以降低风险,但仍存在数据丢失或设备无法启动的可能性。

请自行承担使用风险。

下载工具