
أداة الروت المؤقت لجهاز OnePlus Ace 6 (CVE-2026-64560) - منفذ مُتحقق منه على الجهاز مع عنوان bootidParent المصحح
الحصول على صلاحيات root المؤقتة لدورة الإقلاع الحالية لجهاز OnePlus Ace 6 عبر ثغرة CVE-2026-64560 (استخدام-بعد-التحرير UAF في مؤقت CPU POSIX بنواة Linux). تُفقد الصلاحيات بعد إعادة التشغيل، ولا يتم تعديل أقسام النظام.
[!WARNING] قد يؤدي إلى إعادة تشغيل الجهاز أو فقدان البيانات. استخدمه فقط على جهازك الخاص، وقم بنسخ احتياطي للبيانات المهمة قبل العملية.
| العنصر | المعلومة |
|---|---|
| الجهاز | OnePlus Ace 6 (OP6113L1) |
| بصمة البرنامج الثابت | OnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/... |
| إصدار النواة | 6.6.118-android15-8-... |
إذا لم تتطابق بصمة إصدار نظامك، سترفض الأداة العمل وتُظهر TARGET_PROFILE_GATE_FAIL.
adb على الحاسوب (رابط التحميل، فك الضغط ثم أضف المسار إلى PATH في النظام)انتقل إلى صفحة Releases في هذا المستودع، ونزّل أحدث إصدار من cve-2026-64560-fanout-opace6.
ضع الملف الذي تم تنزيله في مكان يسهل تذكّره، مثل سطح المكتب.
وصّل الهاتف بالحاسوب عبر كابل USB، وعند ظهور النافذة المنبثقة على الهاتف اضغط «السماح بتصحيح USB».
افتح الطرفية (في Windows اضغط Win+R واكتب cmd ثم Enter)، وتحقق من توصيل الجهاز:
adb devices
يجب أن ترى الرقم التسلسلي لجهازك بحالة device. إذا ظهر unauthorized، اضغط على السماح في الهاتف.
Windows:
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
macOS / Linux:
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
ملاحظة: يجب منح صلاحيات
777، فـ755ستُظهر خطأ Permission denied.
شغّل الفحص المسبق أولاً للتأكد من إمكانية استخدام جهازك:
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight
ظهور PREFLIGHT_PASS يعني أن كل شيء سليم ويمكنك المتابعة.
ظهور TARGET_PROFILE_GATE_FAIL يعني أن إصدار نظامك غير مطابق ولا يمكن الاستخدام.
تستغل هذه الأداة حالة تسابق في النواة، وهي احتمالية وقد تتطلب عدة محاولات أو حتى عدة عمليات إعادة تشغيل.
سيقوم السكربت التلقائي بإعادة المحاولة نيابة عنك، بما في ذلك إعادة تشغيل الجهاز تلقائياً، وانتظار التبريد، والتحقق من النجاح.
Windows:
ضع scripts\boot-campaign.bat من هذا المستودع والـ payload الذي تم تنزيله في نفس المجلد،
ثم ادخل إلى ذلك المجلد في CMD وشغّل:
boot-campaign.bat -n 6
-n 6 تعني إعادة التشغيل حتى 6 مرات كحد أقصى. سيقوم السكربت تلقائياً بـ:
macOS / Linux:
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6
(اختياري: -u cve-2026-64560-su لتحديد مسار temp-su، وبعد النجاح يمكن استخدام جلسة root عبر الطرفيات.)
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run
إذا لم تنجح العملية (لم تظهر ROOT_SUCCESS)، أعد تشغيل الهاتف وحاول مجدداً. يُنصح بالانتظار حتى يبرد الهاتف قبل المحاولة،
فارتفاع درجة حرارة CPU يقلل من نسبة النجاح.
بعد النجاح ستظهر ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS.
جلسة root shell موجودة في نافذة الطرفية نفسها التي شغّلت فيها --run (سيُظهر الـ exploit
interactive root child; exit to finish)، اكتب مباشرة id، وعند رؤية
uid=0(root) فهذا يعني أنك حصلت على صلاحيات root.
إذا أردت استخدام root في طرفية أخرى، يجب أولاً جعل جلسة root دائمة:
احصل على cve-2026-64560-su (غير موجود في Release، انظر
مخرجات بناء Actions في المستودع،
أو قم بترجمة src/temp-su.c باستخدام Android NDK)، ثم ادفعه إلى الهاتف:
adb push cve-2026-64560-su /data/local/tmp/su
adb shell chmod 755 /data/local/tmp/su
نفّذ داخل root shell الخاص بالـ exploit:
/data/local/tmp/su --daemon
بعد ذلك نفّذ adb shell /data/local/tmp/su في أي طرفية، واكتب id للتحقق.
ملاحظة: عند استخدام
boot-campaign.bat/boot-campaign.sh، ضعcve-2026-64560-suوالـ payload في نفس المجلد (أو حدد المسار بـ-u)، وسيقوم السكربت تلقائياً بدفعه وتشغيل الـ daemon.
مهم: صلاحيات root صالحة فقط لهذه الجلسة من الإقلاع، وستحتاج إلى إعادة التشغيل بعد إعادة تشغيل الهاتف. لا يتم تعديل أقسام boot أو vendor أو system، ولا يؤثر على تحديثات OTA.
المصدر الأصلي: NebuSec/CyberMeowfia. للاطلاع على المراجعات المحددة وإصلاحات Linux انظر docs/UPSTREAM.md. Apache License 2.0؛ انظر LICENSE و NOTICE.