Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xiaomi15-dada-cve-2026-64560 — جهاز مرتبط بتكييف CVE-2026-64560 لجهاز Xiaomi 15 بنظام dada OS4.0.0.8 | Kitploit
أدوات/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
أمان أندرويدأطر الاستغلالالاستغلالاختبار الاختراقأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

xiaomi15-dada-cve-2026-64560

جهاز مرتبط بتكييف CVE-2026-64560 لجهاز Xiaomi 15 بنظام dada OS4.0.0.8

عرض المستودع
33منذ 10س 17دلم تتم المراجعة بعد

شياومي 15 (dada) CVE-2026-64560

تكييف خاص بجهاز معيّن من إثبات المفهوم NebuSec CVE-2026-64560 لنظام أندرويد، مخصص لإصدار واحد محدد من شياومي 15. يوفر وصولاً مؤقتاً بصلاحيات الجذر (root) للجلسة الحالية من الإقلاع عبر أداة مساعدة تعمل فقط من خلال ADB shell.

[!WARNING] هذا كود استغلال تجريبي على مستوى النواة. قد يؤدي إلى إعادة تشغيل الجهاز، أو إتلاف حالة النواة، أو فقدان البيانات. استخدمه فقط على جهاز تملكه أو لديك إذن صريح لاختباره. احتفظ بنسخة احتياطية من البيانات المهمة أولاً.

الهدف المدعوم

الخاصيةالقيمة المطلوبة
الجهازشياومي 15 / dada
البصمةXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
النواة6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
حجم الصفحة / المعالجات4 KiB / 8 معالجات متصلة
SHA-256 لصورة الإقلاع الأصلية8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
SHA-256 للصورة المفكوكة1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

يرفض المُشغّل أي بصمة غير متوقعة ويتحقق من كل حمولة مرفقة قبل التنفيذ. لا يحتوي هذا المستودع على صور برامج ثابتة (firmware)، أو مفاتيح جهاز، أو أسرار خاصة بالجهاز.

الاستخدام

المتطلبات:

  • Windows PowerShell
  • Android Platform Tools مع توفر adb في PATH
  • تمكين تصحيح أخطاء USB والسماح به

من جذر المستودع:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

إذا كان هناك أكثر من جهاز ADB متصل، اختر واحداً صراحةً:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

بعد ظهور ROOT_SUCCESS، يمكن لأي طرفية جديدة فتح قشرة الجذر المؤقتة:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

شغّل id للتحقق من uid=0(root). يستمر الوصول فقط حتى الإقلاع الحالي؛ أعد تشغيل السكربت بعد إعادة تشغيل الجهاز. لا يتم تعديل أي قسم إقلاع أو بائع أو نظام.

يحتوي الاستغلال على سباق نواة احتمالي. يستخدم المُشغّل تلقائياً استراتيجيتين مستقلتين ومُتحقق منهما لاستعادة الذاكرة، ويقوم بإعادة إقلاع باردة بين النتائج غير الآمنة أو غير الحاسمة. الحد الافتراضي هو 12 عملية إقلاع ويمكن تغييره عبر -MaxBoots.

البناء

Android NDK r29 و API 35 هما الإعدادان الافتراضيان للبناء القابل للتكرار:

root@kitploit:~
.\scripts\build.ps1

يبني السكربت استراتيجيتي الاستغلال وأداة su المؤقتة، ويُزيل الرموز من المخرجات، ويتحقق من قيم SHA-256 المثبتة لها.

مجموعة أدوات النقل (Porting)

أنشئ ملف تعريف مسودة للقراءة فقط لجهاز آخر متصل وسجّل قيم تجزئة الإقلاع/الصورة الدقيقة الخاصة به:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

يتم دائمًا وضع علامة draft على ملفات التعريف المُنشأة. يرفضها مُشغّل الإصدار حتى تتم مراجعة والتحقق من الإزاحات الخاصة بالجهاز، ومعاملات السباق، وبوابات الاستعادة، وتجزئات القطع الأثرية، والسلسلة الكاملة. راجع docs/PORTING.md لمعرفة سير العمل.

هيكل المستودع

المصدر والترخيص

المصدر العلوي الأساسي هو NebuSec/CyberMeowfia. المراجعات الدقيقة وإصلاحات Linux مدرجة في docs/UPSTREAM.md. يحتفظ هذا التكييف بترخيص Apache License 2.0 العلوي؛ راجع LICENSE وNOTICE.

تنزيل الأداة
المسارالغرض
bin/حمولات إصدار AArch64 مُتحقق منها
profiles/بيانات تعريف الأهداف المُرقّمة وتثبيتات القطع الأثرية
src/ملفات مصدر C المقابلة
scripts/root.ps1فحوصات الهدف، التنفيذ، إعادة المحاولة، والاسترداد
scripts/build.ps1بناء NDK قابل للتكرار
scripts/new-target.ps1هيكلة ملف تعريف هدف للقراءة فقط
tools/derive_profile.pyاشتقاق ملف تعريف للقراءة فقط من صورة Image خام
docs/PORTING.mdقائمة تكييف وترقية لبناء جديد
docs/UPSTREAM.mdالمصدر العلوي والمراجعات المُصلحة
docs/TECHNICAL.mdملاحظات تكييف الجهاز
docs/TESTING.mdمعايير التحقق والحدود الملاحظة