
أداة root مؤقتة لجهاز OnePlus Ace 6 تستغل ثغرة use-after-free في مؤقت POSIX CPU بنواة Linux CVE-2026-64560 للحصول على صلاحيات root حتى إعادة التشغيل، دون تعديل أقسام النظام.
الحصول على صلاحيات root المؤقتة لدورة الإقلاع الحالية لجهاز OnePlus Ace 6 عبر ثغرة CVE-2026-64560 (Linux kernel POSIX CPU timer UAF). تُلغى الصلاحيات بعد إعادة التشغيل، ولا تُعدَّل أقسام النظام.
[!WARNING] قد يؤدي إلى إعادة تشغيل الجهاز أو فقدان البيانات. استخدمه على جهازك الخاص فقط، وقم بعمل نسخة احتياطية للبيانات المهمة قبل التنفيذ.
| العنصر | المعلومة |
|---|---|
| الجهاز | OnePlus Ace 6 (OP6113L1) |
| بصمة البرنامج الثابت | OnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/... |
| إصدار النواة | 6.6.118-android15-8-... |
إذا لم تتطابق بصمة إصدار نظامك، سترفض الأداة العمل وتُظهر TARGET_PROFILE_GATE_FAIL.
adb على الحاسوب (رابط التحميل، فك الضغط ثم أضف المسار إلى PATH في النظام)انتقل إلى صفحة Releases في هذا المستودع، ونزّل أحدث إصدار من cve-2026-64560-fanout-opace6.
ضع الملف الذي نزّلته في مكان يسهل تذكّره، مثل سطح المكتب.
وصّل الهاتف بالحاسوب عبر كابل USB، وعند ظهور النافذة المنبثقة على الهاتف اضغط «السماح بتصحيح USB».
افتح الطرفية (في Windows اضغط Win+R واكتب cmd ثم Enter)، وتحقّق من توصيل الجهاز:
adb devices
يجب أن ترى الرقم التسلسلي لجهازك بحالة device. إذا ظهرت unauthorized، اضغط على السماح في الهاتف.
Windows:
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
macOS / Linux:
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
ملاحظة: يجب منح صلاحيات
777، فـ755ستُظهر خطأ Permission denied.
شغّل الفحص المسبق أولاً للتأكد من إمكانية استخدام جهازك:
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight
ظهور PREFLIGHT_PASS يعني أن كل شيء سليم ويمكنك المتابعة.
ظهور TARGET_PROFILE_GATE_FAIL يعني أن إصدار نظامك غير مطابق ولا يمكن الاستخدام.
تستغل هذه الأداة حالة تسابق في النواة (kernel race condition)، وهي احتمالية، وقد تحتاج إلى عدة محاولات أو حتى عدة عمليات إعادة تشغيل.
سيقوم السكربت التلقائي بإعادة المحاولة نيابةً عنك، بما في ذلك إعادة تشغيل الجهاز تلقائياً، وانتظار التبريد، واكتشاف النجاح.
Windows:
ضع scripts\boot-campaign.bat من هذا المستودع والـ payload الذي نزّلته في نفس المجلد،
ثم انتقل إلى ذلك المجلد في CMD وشغّل:
boot-campaign.bat -n 6
-n 6 تعني إعادة التشغيل حتى 6 مرات كحد أقصى. سيقوم السكربت تلقائياً بـ:
macOS / Linux:
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run
إذا لم تنجح العملية (لم تظهر ROOT_SUCCESS)، أعد تشغيل الهاتف وحاول مجدداً. يُفضّل الانتظار حتى يبرد الهاتف قبل المحاولة،
فارتفاع درجة حرارة CPU يقلّل من نسبة النجاح.
بعد النجاح ستظهر ROOT_SUCCESS، عندها افتح نافذة طرفية جديدة:
adb shell /data/local/tmp/su
ثم اكتب id، وإذا ظهر uid=0(root) فهذا يعني أنك حصلت على صلاحيات root.
مهم: صلاحيات root صالحة فقط لهذه الجلسة من الإقلاع، وتحتاج إلى إعادة التشغيل بعد إعادة تشغيل الهاتف. لن يتم تعديل أقسام boot أو vendor أو system، ولن تتأثر تحديثات OTA.
س: ماذا أفعل عند ظهور Permission denied؟
نفّذ adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6.
س: ماذا أفعل عند ظهور TARGET_PROFILE_GATE_FAIL؟ إصدار نظامك غير مطابق لهذه الأداة. تحتاج إلى تكييف خاص بالإصدار المقابل.
س: شغّلته لفترة طويلة دون أي استجابة؟ هذا طبيعي. الـ exploit هو حالة تسابق في النواة احتمالية، وكل محاولة attempt تستغرق 20-30 ثانية. إذا لم تنجح جولة كاملة (32 محاولة attempt)، سيعيد السكربت التشغيل تلقائياً ويحاول مجدداً. عادةً ما ينجح بعد عدة جولات.
س: ماذا أفعل إذا أُعيد تشغيل الهاتف؟ أحياناً يؤدي الـ exploit إلى انهيار في النواة (kernel crash) يسبب إعادة التشغيل، وهذا طبيعي، فقط أعد التشغيل من جديد.
س: هل يمكن استخدامه إذا كان KernelSU / Magisk مثبتاً بالفعل؟ إذا كنت قد عدّلت النواة (مثل تثبيت KSU)، فستختلف النواة الفعلية عن الأصلية وقد تفشل العملية. يُنصح باستخدام boot الأصلي.
س: ماذا يعني وضع المسودة (draft)؟
لم يتم التحقق من هذا التكييف بالكامل على جهاز Ace 6 حقيقي، ومعاملات race موروثة من OP13 وقد تحتاج إلى ضبط.
كما يجب تأكيد 0x28000000 الخاص بـ physical_delta على جهاز حقيقي عبر --preflight.
المصدر الأصلي: NebuSec/CyberMeowfia. للاطلاع على المراجعات المحددة وإصلاحات Linux راجع docs/UPSTREAM.md. Apache License 2.0؛ راجع LICENSE و NOTICE.