Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpringPeace — أداة (نأمل) لجذر (معظم) أجهزة أندرويد عبر CVE-2026-43499 | Kitploit
أدوات/GitHubGitHub/yakayna/springpeace
أمان أندرويدتصعيد الامتيازاتأطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالاستغلال الملفات الثنائية
GitHubyakayna/springpeace

SpringPeace

أداة (نأمل) لجذر (معظم) أجهزة أندرويد عبر CVE-2026-43499

73منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

SpringPeace

SpringPeace هي واجهة رسومية/سطر أوامر مرخصة بموجب GPL-3.0-or-later لتوليد مرشحات payload من boot.img لأندرويد لاستغلال CVE-2026-43499. يقوم تطبيق ويندوز باستخدام واجهة SpringPeace، والتحقق من ADB، وقراءة boot.img، وبناء مرشحات payload.so، ثم اختبارها عبر ADB وفقًا لترتيب البيان.

SpringPeace هي واجهة رسومية/سطر أوامر مرخصة بموجب GPL-3.0-or-later لتوليد مرشحات boot.img لأندرويد لاستغلال CVE-2026-43499. يقوم تطبيق ويندوز بفحص ADB، وفحص boot.img، وبناء مرشحات payload.so، ثم اختبارها عبر ADB بترتيب البيان.

الإصدار التجريبي / تحميل النسخة الاختبارية

استخدم ملف SpringPeace-0.2-pre.zip من إصدارات GitHub للحصول على الحزمة المتكاملة بنقرة واحدة. يحتوي الملف المضغوط على:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (محرك الاستغلال المعالج)
  • Lang/vi.json, Lang/en.json

أنماط النواة / أوضاع النواة

  • Snapdragon (حالي / حالي): مسح مرشحات ARM64 الشائع المستخدم في اختبارات Snapdragon الحالية لأجهزة Xiaomi وOnePlus/OPPO 6.12.x.
  • MTK تجريبي / MTK تجريبي: قيم أولية مستمدة من تحليل preload.so لجهاز Redmi K80 Ultra. تحتوي العينة على فرق p0_data_alias بقيمة 0x3f80000000، مما يشير إلى P0_KERNEL_PHYS_LOAD=0x4000000000 عندما يكون P0_PHYS_OFFSET=0x80000000. لا يزال boot.img المستهدف المحدد مطلوبًا.

ملاحظة نطاق الاختبار / لاحظ نطاق الاختبار

VI: تم اختبار الإصدار الحالي فقط على أجهزة Xiaomi وOnePlus/OPPO بنواة 6.12.x المزودة بشرائح Snapdragon. MTK حاليًا تجريبي بناءً على تحليل حمولة Redmi K80 Ultra. قد لا تعمل الأجهزة الأخرى بشكل صحيح وقد يعاد تشغيلها.

EN: تم اختبار هذا الإصدار فقط على أجهزة Xiaomi وOnePlus/OPPO بنواة 6.12.x المزودة بشرائح Snapdragon. MTK تجريبي بناءً على تحليل حمولة Redmi K80 Ultra. قد لا تعمل الأجهزة الأخرى وقد يعاد تشغيلها.

ملاحظة الجذر المؤقت / لاحظ الجذر المؤقت

VI: هذا النمط من الجذر غير مستقر. استخدمه للمهام المؤقتة مثل استبدال ملفات التطبيقات، التغييرات السريعة، عمليات فتح قفل المُحمل، أو الاختبار. إنه ليس للاستخدام اليومي طويل الأمد؛ إعادة التشغيل تزيل الحالة.

EN: هذا النمط من الجذر غير مستقر. استخدمه للمهام المؤقتة مثل استبدال ملفات التطبيقات، التغييرات السريعة، عمليات فتح قفل المُحمل، أو الاختبار. إنه ليس للاستخدام اليومي طويل الأمد؛ إعادة التشغيل تزيل الحالة.

كيفية عمل التطبيق

  1. ابدأ ADB واقرأ قائمة الأجهزة المتصلة.
  2. افحص boot.img: رأس أندرويد، النواة الخام، سلسلة الإصدار، BTF/kallsyms عند توفرها.
  3. أنشئ مسحًا للمرشحات باستخدام قيم p0_kernel_phys_load الشائعة لأن boot.img لا يثبت دائمًا عنوان التحميل الفيزيائي.
  4. قم بتوليد target.h وترجمة payload.so باستخدام NDK/LLVM لأندرويد.
  5. ادفع كل مرشح قابل للتشغيل عبر ADB وتوقف عند تأكيد الجذر.

فحص boot.img والنواة المضغوطة

عندما يخزن boot.img النواة بصيغة lz4-legacy، قد تكون text_offset، image_size، image_flags، وlinux_version على المستوى الأعلى فارغة (null). يقوم SpringPeace 0.2 بفك ضغط النواة لعرضها وإضافة كائن decompressed_kernel يحتوي على بيانات تعريف صورة ARM64.

الفضل للمصدر الأصلي

يقوم SpringPeace بتغليف وتصحيح التنفيذ البحثي العام من x-spy/CVE-2026-43499-popsicle. تستخدم واجهة التطبيق عمدًا المصطلح العام "استغلال"؛ يتم توثيق تفاصيل المصدر الأصلي هنا.

هيكل المصدر

  • tools/springpeace-oneclick/springpeace_gui.py — واجهة SpringPeace الرسومية.
  • tools/springpeace-oneclick/springpeace.py — CLI/منشئ النواة.
  • tools/springpeace-oneclick/presets.json — بيانات المرشحات/الإعدادات المسبقة.
  • tools/springpeace-oneclick/patches/ — تصحيح توافق المولد.
  • tools/springpeace-oneclick/assets/ — صورة/أيقونة تطبيق Mika من الصورة المقدمة من المستخدم المحلي.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — ملاحظات حول boot.img والمرشحات.
  • docs/MTK_PRELOAD_ANALYSIS.md — ملاحظات تحليل preload.so لأجهزة Redmi K80 Ultra MTK.
  • .github/workflows/springpeace-prerelease.yml — سير عمل بناء وإصدار تجريبي لويندوز.
  • bin/SpringPeace.exe — بناء واجهة رسومية مناسب بدون مجلد Tools الكبير المرفق.

بناء الواجهة الرسومية من المصدر

استخدم Python 3.13 على ويندوز. Python 3.14 على هذا الجهاز يعطل حاليًا اكتشاف Tcl/Tk لإصدارات PyInstaller ذات النوافذ.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

للحصول على حزمة محلية كاملة، ضع هذه المجلدات بجانب SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

الترخيص

كود تغليف SpringPeace مرخص بموجب GPL-3.0-or-later. يبقى كود الاستغلال الأصلي تحت مستودعه وترخيصه الخاص.

تنزيل الأداة