
جهاز مرتبط بتكييف CVE-2026-64560 لجهاز Xiaomi 15 بنظام dada OS4.0.0.8
dada) CVE-2026-64560تكييف خاص بجهاز معيّن من إثبات المفهوم NebuSec CVE-2026-64560 لنظام أندرويد، مخصص لإصدار واحد محدد من شياومي 15. يوفر وصولاً مؤقتاً بصلاحيات الجذر (root) للجلسة الحالية من الإقلاع عبر أداة مساعدة تعمل فقط من خلال ADB shell.
[!WARNING] هذا كود استغلال تجريبي على مستوى النواة. قد يؤدي إلى إعادة تشغيل الجهاز، أو إتلاف حالة النواة، أو فقدان البيانات. استخدمه فقط على جهاز تملكه أو لديك إذن صريح لاختباره. احتفظ بنسخة احتياطية من البيانات المهمة أولاً.
| الخاصية | القيمة المطلوبة |
|---|---|
| الجهاز | شياومي 15 / dada |
| البصمة | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| النواة | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| حجم الصفحة / المعالجات | 4 KiB / 8 معالجات متصلة |
| SHA-256 لصورة الإقلاع الأصلية | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| SHA-256 للصورة المفكوكة | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
يرفض المُشغّل أي بصمة غير متوقعة ويتحقق من كل حمولة مرفقة قبل التنفيذ. لا يحتوي هذا المستودع على صور برامج ثابتة (firmware)، أو مفاتيح جهاز، أو أسرار خاصة بالجهاز.
المتطلبات:
adb في PATHمن جذر المستودع:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
إذا كان هناك أكثر من جهاز ADB متصل، اختر واحداً صراحةً:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
بعد ظهور ROOT_SUCCESS، يمكن لأي طرفية جديدة فتح قشرة الجذر المؤقتة:
adb -s SERIAL shell -t /data/local/tmp/su
شغّل id للتحقق من uid=0(root). يستمر الوصول فقط حتى الإقلاع الحالي؛ أعد تشغيل السكربت بعد إعادة تشغيل الجهاز. لا يتم تعديل أي قسم إقلاع أو بائع أو نظام.
يحتوي الاستغلال على سباق نواة احتمالي. يستخدم المُشغّل تلقائياً استراتيجيتين مستقلتين ومُتحقق منهما لاستعادة الذاكرة، ويقوم بإعادة إقلاع باردة بين النتائج غير الآمنة أو غير الحاسمة. الحد الافتراضي هو 12 عملية إقلاع ويمكن تغييره عبر -MaxBoots.
Android NDK r29 و API 35 هما الإعدادان الافتراضيان للبناء القابل للتكرار:
.\scripts\build.ps1
يبني السكربت استراتيجيتي الاستغلال وأداة su المؤقتة، ويُزيل الرموز من المخرجات، ويتحقق من قيم SHA-256 المثبتة لها.
أنشئ ملف تعريف مسودة للقراءة فقط لجهاز آخر متصل وسجّل قيم تجزئة الإقلاع/الصورة الدقيقة الخاصة به:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
يتم دائمًا وضع علامة draft على ملفات التعريف المُنشأة. يرفضها مُشغّل الإصدار حتى تتم مراجعة والتحقق من الإزاحات الخاصة بالجهاز، ومعاملات السباق، وبوابات الاستعادة، وتجزئات القطع الأثرية، والسلسلة الكاملة. راجع docs/PORTING.md لمعرفة سير العمل.
المصدر العلوي الأساسي هو
NebuSec/CyberMeowfia.
المراجعات الدقيقة وإصلاحات Linux مدرجة في
docs/UPSTREAM.md. يحتفظ هذا التكييف بترخيص Apache License 2.0 العلوي؛ راجع LICENSE وNOTICE.
| المسار | الغرض |
|---|
bin/ | حمولات إصدار AArch64 مُتحقق منها |
profiles/ | بيانات تعريف الأهداف المُرقّمة وتثبيتات القطع الأثرية |
src/ | ملفات مصدر C المقابلة |
scripts/root.ps1 | فحوصات الهدف، التنفيذ، إعادة المحاولة، والاسترداد |
scripts/build.ps1 | بناء NDK قابل للتكرار |
scripts/new-target.ps1 | هيكلة ملف تعريف هدف للقراءة فقط |
tools/derive_profile.py | اشتقاق ملف تعريف للقراءة فقط من صورة Image خام |
docs/PORTING.md | قائمة تكييف وترقية لبناء جديد |
docs/UPSTREAM.md | المصدر العلوي والمراجعات المُصلحة |
docs/TECHNICAL.md | ملاحظات تكييف الجهاز |
docs/TESTING.md | معايير التحقق والحدود الملاحظة |