Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpringPeace — (نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499 | Kitploit
أدوات/GitHubGitHub/virtualesp/springpeace
أمان أندرويدتوليد الحمولةالاستغلالاختبار الاختراقأمن الجوالتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubvirtualesp/springpeace

SpringPeace

(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SpringPeace

SpringPeace هي أداة GUI/CLI مرخصة بموجب GPL-3.0-or-later لتوليد مرشحات (candidates) للـ payload من boot.img الخاص بأندرويد من أجل CVE-2026-43499. يتحقق تطبيق Windows من ADB، ويقرأ boot.img، ويبني مرشحات payload.so، ثم يجربها عبر ADB بالترتيب المحدد في manifest.

إصدار ما قبل النشر / تحميل نسخة الاختبار

استخدم ملف الإصدار SpringPeace-0.1-pre.zip من GitHub Release للحصول على الحزمة المدمجة بنقرة واحدة. يحتوي الملف المضغوط على:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (محرك الاستغلال المُصحَّح)
  • Lang/vi.json, Lang/en.json

ملاحظة النطاق / ملاحظة نطاق الاختبار

VI: الإصدار الحالي تم اختباره فقط على نوى (kernels) 6.12.x لأجهزة Xiaomi وOnePlus/OPPO العاملة بشرائح Snapdragon. الأجهزة الأخرى قد لا تعمل بشكل صحيح وقد تُعاد تشغيلها (reboot).

EN: تم اختبار هذا الإصدار فقط على نوى 6.12.x لأجهزة Xiaomi وOnePlus/OPPO العاملة بشرائح Snapdragon. الأجهزة الأخرى قد لا تعمل وقد يحدث لها إعادة تشغيل.

ملاحظة حول الروت المؤقت / ملاحظة root tạm thời

VI: هذا النمط من الروت غير مستقر، وهو مناسب للأغراض المؤقتة مثل استبدال الملفات داخل التطبيقات، أو إجراء عمليات سريعة، أو فتح قفل الـ bootloader، أو الاختبار. لا يُنصح باستخدامه لفترة طويلة؛ فإعادة التشغيل (reboot) ستُفقد الحالة.

EN: هذا النمط من الروت غير مستقر. استخدمه للمهام المؤقتة مثل استبدال ملفات التطبيقات، أو التغييرات السريعة، أو سير عمل فتح قفل الـ bootloader، أو الاختبار. إنه غير مناسب للاستخدام اليومي طويل الأمد؛ فإعادة التشغيل تمسح الحالة.

كيف يعمل التطبيق

  1. شغّل ADB واقرأ قائمة الأجهزة المتصلة.
  2. افحص boot.img: ترويسة أندرويد (Android header)، والنواة الخام (raw kernel)، وسلسلة الإصدار (version string)، وBTF/kallsyms عند توفرها.
  3. أنشئ مسحًا للمرشحات (candidate sweep) باستخدام قيم p0_kernel_phys_load الشائعة لأن boot.img لا يُثبت دائمًا عنوان التحميل الفعلي (physical-load address).
  4. ولّد target.h وترجم payload.so باستخدام Android NDK/LLVM.
  5. ادفع كل مرشح قابل للتشغيل عبر ADB وتوقف عند تأكيد الحصول على صلاحية الروت.

إشادة بالمصدر الأصلي (Upstream)

يغلّف SpringPeace تنفيذ البحث العام من x-spy/CVE-2026-43499-popsicle ويطبّق عليه تصحيحات (patches). تستخدم واجهة التطبيق عمدًا المصطلح العام “exploit”؛ التفاصيل الخاصة بالمصدر الأصلي موثقة هنا.

بنية المصدر

  • tools/springpeace-oneclick/springpeace_gui.py — واجهة SpringPeace الرسومية (GUI).
  • tools/springpeace-oneclick/springpeace.py — البنّاء الأساسي / واجهة سطر الأوامر (CLI).
  • tools/springpeace-oneclick/presets.json — بيانات المرشحات والإعدادات المسبقة.
  • tools/springpeace-oneclick/patches/ — تصحيح توافق المولّد.
  • tools/springpeace-oneclick/assets/ — صورة/أيقونة تطبيق Mika المستمدة من الصورة المحلية التي يقدمها المستخدم.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — ملاحظات حول boot.img/المرشحات.
  • bin/SpringPeace.exe — إصدار GUI مناسب بدون مجلد Tools المدمج الكبير.

بناء واجهة GUI من المصدر

ثبّت Python 3.14+ ثم شغّل:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

للحصول على حزمة محلية مدمجة بالكامل، ضع هذه المجلدات بجوار SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

الترخيص

كود تغليف SpringPeace مرخّص بموجب GPL-3.0-or-later. يبقى كود الاستغلال الأصلي (upstream exploit) خاضعًا لمستودعه وترخيصه الخاصين.

تنزيل الأداة