Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opace6-cve-2026-64560 — أداة الروت المؤقت لجهاز OnePlus Ace 6 (CVE-2026-64560) - منفذ مُتحقق منه على الجهاز مع عنوان bootidParent المصحح | Kitploit
أدوات/GitHubGitHub/qingle009/opace6-cve-2026-64560
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالما بعد الاستغلالأمن الجوالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHub
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
qingle009/opace6-cve-2026-64560

opace6-cve-2026-64560

أداة الروت المؤقت لجهاز OnePlus Ace 6 (CVE-2026-64560) - منفذ مُتحقق منه على الجهاز مع عنوان bootidParent المصحح

عرض المستودع

أداة Root المؤقت لـ OnePlus Ace 6

الحصول على صلاحيات root المؤقتة لدورة الإقلاع الحالية لجهاز OnePlus Ace 6 عبر ثغرة CVE-2026-64560 (استخدام-بعد-التحرير UAF في مؤقت CPU POSIX بنواة Linux). تُفقد الصلاحيات بعد إعادة التشغيل، ولا يتم تعديل أقسام النظام.

[!WARNING] قد يؤدي إلى إعادة تشغيل الجهاز أو فقدان البيانات. استخدمه فقط على جهازك الخاص، وقم بنسخ احتياطي للبيانات المهمة قبل العملية.

الأجهزة المدعومة

العنصرالمعلومة
الجهازOnePlus Ace 6 (OP6113L1)
بصمة البرنامج الثابتOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
إصدار النواة6.6.118-android15-8-...

إذا لم تتطابق بصمة إصدار نظامك، سترفض الأداة العمل وتُظهر TARGET_PROFILE_GATE_FAIL.

التحضير قبل الاستخدام

  1. جهاز OnePlus Ace 6 بإصدار نظام مطابق لما هو مذكور أعلاه
  2. حاسوب (Windows / macOS / Linux)
  3. كابل USB
  4. تفعيل تصحيح USB على الهاتف (الإعدادات → حول الهاتف → اضغط على رقم الإصدار 7 مرات لتفعيل خيارات المطور → خيارات المطور → تصحيح USB)
  5. تثبيت adb على الحاسوب (رابط التحميل، فك الضغط ثم أضف المسار إلى PATH في النظام)

الخطوة 1 — تنزيل الأداة

انتقل إلى صفحة Releases في هذا المستودع، ونزّل أحدث إصدار من cve-2026-64560-fanout-opace6.

ضع الملف الذي تم تنزيله في مكان يسهل تذكّره، مثل سطح المكتب.

الخطوة 2 — توصيل الجهاز

وصّل الهاتف بالحاسوب عبر كابل USB، وعند ظهور النافذة المنبثقة على الهاتف اضغط «السماح بتصحيح USB».

افتح الطرفية (في Windows اضغط Win+R واكتب cmd ثم Enter)، وتحقق من توصيل الجهاز:

root@kitploit:~
adb devices

يجب أن ترى الرقم التسلسلي لجهازك بحالة device. إذا ظهر unauthorized، اضغط على السماح في الهاتف.

الخطوة 3 — الدفع إلى الهاتف

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

ملاحظة: يجب منح صلاحيات 777، فـ 755 ستُظهر خطأ Permission denied.

الخطوة 4 — الفحص المسبق

شغّل الفحص المسبق أولاً للتأكد من إمكانية استخدام جهازك:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

ظهور PREFLIGHT_PASS يعني أن كل شيء سليم ويمكنك المتابعة. ظهور TARGET_PROFILE_GATE_FAIL يعني أن إصدار نظامك غير مطابق ولا يمكن الاستخدام.

الخطوة 5 — التشغيل

تستغل هذه الأداة حالة تسابق في النواة، وهي احتمالية وقد تتطلب عدة محاولات أو حتى عدة عمليات إعادة تشغيل.

الطريقة A: استخدام السكربت التلقائي (موصى به)

سيقوم السكربت التلقائي بإعادة المحاولة نيابة عنك، بما في ذلك إعادة تشغيل الجهاز تلقائياً، وانتظار التبريد، والتحقق من النجاح.

Windows:

ضع scripts\boot-campaign.bat من هذا المستودع والـ payload الذي تم تنزيله في نفس المجلد، ثم ادخل إلى ذلك المجلد في CMD وشغّل:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 تعني إعادة التشغيل حتى 6 مرات كحد أقصى. سيقوم السكربت تلقائياً بـ:

  • دفع الملفات إلى الهاتف
  • تشغيل الفحص المسبق
  • تشغيل الـ exploit وعرض التقدم في الوقت الفعلي (عدد attempt)
  • في حال الفشل، إعادة تشغيل الجهاز لتبريده ثم إعادة المحاولة
  • الخروج تلقائياً عند النجاح

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

(اختياري: -u cve-2026-64560-su لتحديد مسار temp-su، وبعد النجاح يمكن استخدام جلسة root عبر الطرفيات.)

الطريقة B: التشغيل اليدوي

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

إذا لم تنجح العملية (لم تظهر ROOT_SUCCESS)، أعد تشغيل الهاتف وحاول مجدداً. يُنصح بالانتظار حتى يبرد الهاتف قبل المحاولة، فارتفاع درجة حرارة CPU يقلل من نسبة النجاح.

الخطوة 6 — استخدام root

بعد النجاح ستظهر ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS. جلسة root shell موجودة في نافذة الطرفية نفسها التي شغّلت فيها --run (سيُظهر الـ exploit interactive root child; exit to finish)، اكتب مباشرة id، وعند رؤية uid=0(root) فهذا يعني أنك حصلت على صلاحيات root.

إذا أردت استخدام root في طرفية أخرى، يجب أولاً جعل جلسة root دائمة:

  1. احصل على cve-2026-64560-su (غير موجود في Release، انظر مخرجات بناء Actions في المستودع، أو قم بترجمة src/temp-su.c باستخدام Android NDK)، ثم ادفعه إلى الهاتف:

    root@kitploit:~
    adb push cve-2026-64560-su /data/local/tmp/su
    adb shell chmod 755 /data/local/tmp/su
    
  2. نفّذ داخل root shell الخاص بالـ exploit:

    root@kitploit:~
    /data/local/tmp/su --daemon
    
  3. بعد ذلك نفّذ adb shell /data/local/tmp/su في أي طرفية، واكتب id للتحقق.

ملاحظة: عند استخدام boot-campaign.bat / boot-campaign.sh، ضع cve-2026-64560-su والـ payload في نفس المجلد (أو حدد المسار بـ -u)، وسيقوم السكربت تلقائياً بدفعه وتشغيل الـ daemon.

مهم: صلاحيات root صالحة فقط لهذه الجلسة من الإقلاع، وستحتاج إلى إعادة التشغيل بعد إعادة تشغيل الهاتف. لا يتم تعديل أقسام boot أو vendor أو system، ولا يؤثر على تحديثات OTA.

المصدر والترخيص

المصدر الأصلي: NebuSec/CyberMeowfia. للاطلاع على المراجعات المحددة وإصلاحات Linux انظر docs/UPSTREAM.md. Apache License 2.0؛ انظر LICENSE و NOTICE.

تنزيل الأداة