Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
opace6-cve-2026-64560 — أداة root مؤقتة لجهاز OnePlus Ace 6 تستغل ثغرة use-after-free في مؤقت POSIX CPU بنواة Linux CVE-2026-64560 للحصول على صلاحيات root حتى إعادة التشغيل، دون تعديل أقسام النظام. | Kitploit
أدوات/GitHubGitHub/wangs-official/opace6-cve-2026-64560
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالأمن الجوالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

أداة root مؤقتة لجهاز OnePlus Ace 6 تستغل ثغرة use-after-free في مؤقت POSIX CPU بنواة Linux CVE-2026-64560 للحصول على صلاحيات root حتى إعادة التشغيل، دون تعديل أقسام النظام.

عرض المستودع
2منذ 2 أياملم تتم المراجعة بعد

أداة Root المؤقت لـ OnePlus Ace 6

الحصول على صلاحيات root المؤقتة لدورة الإقلاع الحالية لجهاز OnePlus Ace 6 عبر ثغرة CVE-2026-64560 (Linux kernel POSIX CPU timer UAF). تُلغى الصلاحيات بعد إعادة التشغيل، ولا تُعدَّل أقسام النظام.

[!WARNING] قد يؤدي إلى إعادة تشغيل الجهاز أو فقدان البيانات. استخدمه على جهازك الخاص فقط، وقم بعمل نسخة احتياطية للبيانات المهمة قبل التنفيذ.

الأجهزة المدعومة

العنصرالمعلومة
الجهازOnePlus Ace 6 (OP6113L1)
بصمة البرنامج الثابتOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
إصدار النواة6.6.118-android15-8-...

إذا لم تتطابق بصمة إصدار نظامك، سترفض الأداة العمل وتُظهر TARGET_PROFILE_GATE_FAIL.

التحضير قبل الاستخدام

  1. جهاز OnePlus Ace 6 بإصدار نظام مطابق لما هو مذكور أعلاه
  2. حاسوب (Windows / macOS / Linux)
  3. كابل USB
  4. تفعيل تصحيح USB على الهاتف (الإعدادات → حول الهاتف → اضغط على رقم الإصدار 7 مرات لتفعيل خيارات المطور → خيارات المطور → تصحيح USB)
  5. تثبيت adb على الحاسوب (رابط التحميل، فك الضغط ثم أضف المسار إلى PATH في النظام)

الخطوة 1 — تنزيل الأداة

انتقل إلى صفحة Releases في هذا المستودع، ونزّل أحدث إصدار من cve-2026-64560-fanout-opace6.

ضع الملف الذي نزّلته في مكان يسهل تذكّره، مثل سطح المكتب.

الخطوة 2 — توصيل الجهاز

وصّل الهاتف بالحاسوب عبر كابل USB، وعند ظهور النافذة المنبثقة على الهاتف اضغط «السماح بتصحيح USB».

افتح الطرفية (في Windows اضغط Win+R واكتب cmd ثم Enter)، وتحقّق من توصيل الجهاز:

root@kitploit:~
adb devices

يجب أن ترى الرقم التسلسلي لجهازك بحالة device. إذا ظهرت unauthorized، اضغط على السماح في الهاتف.

الخطوة 3 — الدفع إلى الهاتف

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

ملاحظة: يجب منح صلاحيات 777، فـ 755 ستُظهر خطأ Permission denied.

الخطوة 4 — الفحص المسبق

شغّل الفحص المسبق أولاً للتأكد من إمكانية استخدام جهازك:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

ظهور PREFLIGHT_PASS يعني أن كل شيء سليم ويمكنك المتابعة. ظهور TARGET_PROFILE_GATE_FAIL يعني أن إصدار نظامك غير مطابق ولا يمكن الاستخدام.

الخطوة 5 — التشغيل

تستغل هذه الأداة حالة تسابق في النواة (kernel race condition)، وهي احتمالية، وقد تحتاج إلى عدة محاولات أو حتى عدة عمليات إعادة تشغيل.

الطريقة A: استخدام السكربت التلقائي (موصى به)

سيقوم السكربت التلقائي بإعادة المحاولة نيابةً عنك، بما في ذلك إعادة تشغيل الجهاز تلقائياً، وانتظار التبريد، واكتشاف النجاح.

Windows:

ضع scripts\boot-campaign.bat من هذا المستودع والـ payload الذي نزّلته في نفس المجلد، ثم انتقل إلى ذلك المجلد في CMD وشغّل:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 تعني إعادة التشغيل حتى 6 مرات كحد أقصى. سيقوم السكربت تلقائياً بـ:

  • دفع الملفات إلى الهاتف
  • تشغيل الفحص المسبق
  • تشغيل الـ exploit وعرض التقدّم في الوقت الفعلي (عدد المحاولات attempt)
  • في حال الفشل، إعادة تشغيل الجهاز لتبريده ثم إعادة المحاولة
  • الخروج تلقائياً عند النجاح

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

الطريقة B: التشغيل اليدوي

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

إذا لم تنجح العملية (لم تظهر ROOT_SUCCESS)، أعد تشغيل الهاتف وحاول مجدداً. يُفضّل الانتظار حتى يبرد الهاتف قبل المحاولة، فارتفاع درجة حرارة CPU يقلّل من نسبة النجاح.

الخطوة 6 — استخدام root

بعد النجاح ستظهر ROOT_SUCCESS، عندها افتح نافذة طرفية جديدة:

root@kitploit:~
adb shell /data/local/tmp/su

ثم اكتب id، وإذا ظهر uid=0(root) فهذا يعني أنك حصلت على صلاحيات root.

مهم: صلاحيات root صالحة فقط لهذه الجلسة من الإقلاع، وتحتاج إلى إعادة التشغيل بعد إعادة تشغيل الهاتف. لن يتم تعديل أقسام boot أو vendor أو system، ولن تتأثر تحديثات OTA.

الأسئلة الشائعة

س: ماذا أفعل عند ظهور Permission denied؟ نفّذ adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6.

س: ماذا أفعل عند ظهور TARGET_PROFILE_GATE_FAIL؟ إصدار نظامك غير مطابق لهذه الأداة. تحتاج إلى تكييف خاص بالإصدار المقابل.

س: شغّلته لفترة طويلة دون أي استجابة؟ هذا طبيعي. الـ exploit هو حالة تسابق في النواة احتمالية، وكل محاولة attempt تستغرق 20-30 ثانية. إذا لم تنجح جولة كاملة (32 محاولة attempt)، سيعيد السكربت التشغيل تلقائياً ويحاول مجدداً. عادةً ما ينجح بعد عدة جولات.

س: ماذا أفعل إذا أُعيد تشغيل الهاتف؟ أحياناً يؤدي الـ exploit إلى انهيار في النواة (kernel crash) يسبب إعادة التشغيل، وهذا طبيعي، فقط أعد التشغيل من جديد.

س: هل يمكن استخدامه إذا كان KernelSU / Magisk مثبتاً بالفعل؟ إذا كنت قد عدّلت النواة (مثل تثبيت KSU)، فستختلف النواة الفعلية عن الأصلية وقد تفشل العملية. يُنصح باستخدام boot الأصلي.

س: ماذا يعني وضع المسودة (draft)؟ لم يتم التحقق من هذا التكييف بالكامل على جهاز Ace 6 حقيقي، ومعاملات race موروثة من OP13 وقد تحتاج إلى ضبط. كما يجب تأكيد 0x28000000 الخاص بـ physical_delta على جهاز حقيقي عبر --preflight.

المصدر والترخيص

المصدر الأصلي: NebuSec/CyberMeowfia. للاطلاع على المراجعات المحددة وإصلاحات Linux راجع docs/UPSTREAM.md. Apache License 2.0؛ راجع LICENSE و NOTICE.

تنزيل الأداة