
(نأمل) أداة للحصول على صلاحيات الروت لـ(معظم) أجهزة أندرويد عبر CVE-2026-43499
SpringPeace هي أداة GUI/CLI مرخصة بموجب GPL-3.0-or-later لتوليد مرشحات (candidates) للـ payload من boot.img الخاص بأندرويد من أجل CVE-2026-43499. يتحقق تطبيق Windows من ADB، ويقرأ boot.img، ويبني مرشحات payload.so، ثم يجربها عبر ADB بالترتيب المحدد في manifest.
استخدم ملف الإصدار SpringPeace-0.1-pre.zip من GitHub Release للحصول على الحزمة المدمجة بنقرة واحدة. يحتوي الملف المضغوط على:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (محرك الاستغلال المُصحَّح)Lang/vi.json, Lang/en.jsonVI: الإصدار الحالي تم اختباره فقط على نوى (kernels) 6.12.x لأجهزة Xiaomi وOnePlus/OPPO العاملة بشرائح Snapdragon. الأجهزة الأخرى قد لا تعمل بشكل صحيح وقد تُعاد تشغيلها (reboot).
EN: تم اختبار هذا الإصدار فقط على نوى 6.12.x لأجهزة Xiaomi وOnePlus/OPPO العاملة بشرائح Snapdragon. الأجهزة الأخرى قد لا تعمل وقد يحدث لها إعادة تشغيل.
VI: هذا النمط من الروت غير مستقر، وهو مناسب للأغراض المؤقتة مثل استبدال الملفات داخل التطبيقات، أو إجراء عمليات سريعة، أو فتح قفل الـ bootloader، أو الاختبار. لا يُنصح باستخدامه لفترة طويلة؛ فإعادة التشغيل (reboot) ستُفقد الحالة.
EN: هذا النمط من الروت غير مستقر. استخدمه للمهام المؤقتة مثل استبدال ملفات التطبيقات، أو التغييرات السريعة، أو سير عمل فتح قفل الـ bootloader، أو الاختبار. إنه غير مناسب للاستخدام اليومي طويل الأمد؛ فإعادة التشغيل تمسح الحالة.
boot.img: ترويسة أندرويد (Android header)، والنواة الخام (raw kernel)، وسلسلة الإصدار (version string)، وBTF/kallsyms عند توفرها.p0_kernel_phys_load الشائعة لأن boot.img لا يُثبت دائمًا عنوان التحميل الفعلي (physical-load address).target.h وترجم payload.so باستخدام Android NDK/LLVM.يغلّف SpringPeace تنفيذ البحث العام من x-spy/CVE-2026-43499-popsicle ويطبّق عليه تصحيحات (patches). تستخدم واجهة التطبيق عمدًا المصطلح العام “exploit”؛ التفاصيل الخاصة بالمصدر الأصلي موثقة هنا.
tools/springpeace-oneclick/springpeace_gui.py — واجهة SpringPeace الرسومية (GUI).tools/springpeace-oneclick/springpeace.py — البنّاء الأساسي / واجهة سطر الأوامر (CLI).tools/springpeace-oneclick/presets.json — بيانات المرشحات والإعدادات المسبقة.tools/springpeace-oneclick/patches/ — تصحيح توافق المولّد.tools/springpeace-oneclick/assets/ — صورة/أيقونة تطبيق Mika المستمدة من الصورة المحلية التي يقدمها المستخدم.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — ملاحظات حول boot.img/المرشحات.bin/SpringPeace.exe — إصدار GUI مناسب بدون مجلد Tools المدمج الكبير.ثبّت Python 3.14+ ثم شغّل:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
للحصول على حزمة محلية مدمجة بالكامل، ضع هذه المجلدات بجوار SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
كود تغليف SpringPeace مرخّص بموجب GPL-3.0-or-later. يبقى كود الاستغلال الأصلي (upstream exploit) خاضعًا لمستودعه وترخيصه الخاصين.