Forwarded from 南宫雪珊
https://github.com/hicode002/qualcomm_gbl_exploit_poc
第三个漏洞,永久解锁bootloader,要求把 gbl_efi_unlock.efi 写入 efisp 分区,这需要root权限,嗯……
第三个漏洞,永久解锁bootloader,要求把 gbl_efi_unlock.efi 写入 efisp 分区,这需要root权限,嗯……
GitHub
GitHub - kasnria001/qualcomm_gbl_exploit_poc: Unlocking qualcomm bootloader via gbl exploit.
Unlocking qualcomm bootloader via gbl exploit. Contribute to kasnria001/qualcomm_gbl_exploit_poc development by creating an account on GitHub.
😁2
橘橘橘子汁 & 🍊
想了下,甚至还不止一键解锁... 可以直接关了 selinux 把那个 mqsas 的 root 当真的 root shell 用,所以相当于是不解 bl 的 root 那什么 bl 检测 什么 root 检测 都尼玛过完了 真就黑产快乐机
只要不更新二月的补丁
这个似乎无解
不更新=机子可以在无root的情况下宽容selinux
就算小米关闭的那个后门,也有别的提权后门可以使用
还是能干很多事情
这个似乎无解
不更新=机子可以在无root的情况下宽容selinux
就算小米关闭的那个后门,也有别的提权后门可以使用
还是能干很多事情
😁4
我喜欢你
只要不更新二月的补丁 这个似乎无解 不更新=机子可以在无root的情况下宽容selinux 就算小米关闭的那个后门,也有别的提权后门可以使用 还是能干很多事情
实时同步:
小米已云控MQSAS服务
小米已云控MQSAS服务
🤬40❤1👍1
小米骁龙8E5一键解锁BL.zip
4 MB
Xiaomi/Redmi 8Elite Gen5 秒解 Bootloader 工具
[适用设备]
- 理论上适用于 所有小米红米 骁龙8EliteGen5处理器 的设备
- 小米17
- 小米17Pro
- 小米17ProMax
- 小米17Ultra
- 红米K90ProMax
[注意事项]
- 解锁会自动清除设备内所有用户数据, 请务必提前备份到电脑或云端
- 解锁前请关闭查找手机, 退出小米帐号, 删除指纹数据, 删除锁屏密码
- 解锁后建议立即关闭自动更新且冻结系统更新程序,否则出现的后果自负
- 其他设备不保证可用, 使用变砖后果自负
- 仅供个人学习研究, 请勿用于非法用途, 否则后果自负
- 工具完全免费,请勿倒卖!
来自 https://www.coolapk1s.com/feed/70573449
https://www.coolapk1s.com/u/20733678
频道主已测试可用
[适用设备]
- 理论上适用于 所有小米红米 骁龙8EliteGen5处理器 的设备
- 小米17
- 小米17Pro
- 小米17ProMax
- 小米17Ultra
- 红米K90ProMax
[注意事项]
- 解锁会自动清除设备内所有用户数据, 请务必提前备份到电脑或云端
- 解锁前请关闭查找手机, 退出小米帐号, 删除指纹数据, 删除锁屏密码
- 解锁后建议立即关闭自动更新且冻结系统更新程序,否则出现的后果自负
- 其他设备不保证可用, 使用变砖后果自负
- 仅供个人学习研究, 请勿用于非法用途, 否则后果自负
- 工具完全免费,请勿倒卖!
来自 https://www.coolapk1s.com/feed/70573449
https://www.coolapk1s.com/u/20733678
频道主已测试可用
👍30❤6
我喜欢你
小米骁龙8E5一键解锁BL.zip
总结(by Alan Lin):
该解锁分三个漏洞
第一个漏洞:关于高通的,能够直接注入其他内核参数
第二个漏洞:关于小米MQSAS服务的,能够获得root权限(没有第一个漏洞就是残废)
第三个漏洞:也是关于高通的,ABL启动GBL,但GBL未签名,可以利用GBL加载未签名的UEFI应用
其中,第二个漏洞在selinux宽容的情况下有替代品,不是强需求
该解锁分三个漏洞
第一个漏洞:关于高通的,能够直接注入其他内核参数
第二个漏洞:关于小米MQSAS服务的,能够获得root权限(没有第一个漏洞就是残废)
第三个漏洞:也是关于高通的,ABL启动GBL,但GBL未签名,可以利用GBL加载未签名的UEFI应用
其中,第二个漏洞在selinux宽容的情况下有替代品,不是强需求
❤6