
أداة (نأمل) لجذر (معظم) أجهزة أندرويد عبر CVE-2026-43499
SpringPeace هي واجهة رسومية/سطر أوامر مرخصة بموجب GPL-3.0-or-later لتوليد مرشحات payload من boot.img لأندرويد لاستغلال CVE-2026-43499. يقوم تطبيق ويندوز باستخدام واجهة SpringPeace، والتحقق من ADB، وقراءة boot.img، وبناء مرشحات payload.so، ثم اختبارها عبر ADB وفقًا لترتيب البيان.
SpringPeace هي واجهة رسومية/سطر أوامر مرخصة بموجب GPL-3.0-or-later لتوليد مرشحات boot.img لأندرويد لاستغلال CVE-2026-43499. يقوم تطبيق ويندوز بفحص ADB، وفحص boot.img، وبناء مرشحات payload.so، ثم اختبارها عبر ADB بترتيب البيان.
استخدم ملف SpringPeace-0.2-pre.zip من إصدارات GitHub للحصول على الحزمة المتكاملة بنقرة واحدة. يحتوي الملف المضغوط على:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (محرك الاستغلال المعالج)Lang/vi.json, Lang/en.jsonpreload.so لجهاز Redmi K80 Ultra. تحتوي العينة على فرق p0_data_alias بقيمة 0x3f80000000، مما يشير إلى P0_KERNEL_PHYS_LOAD=0x4000000000 عندما يكون P0_PHYS_OFFSET=0x80000000. لا يزال boot.img المستهدف المحدد مطلوبًا.VI: تم اختبار الإصدار الحالي فقط على أجهزة Xiaomi وOnePlus/OPPO بنواة 6.12.x المزودة بشرائح Snapdragon. MTK حاليًا تجريبي بناءً على تحليل حمولة Redmi K80 Ultra. قد لا تعمل الأجهزة الأخرى بشكل صحيح وقد يعاد تشغيلها.
EN: تم اختبار هذا الإصدار فقط على أجهزة Xiaomi وOnePlus/OPPO بنواة 6.12.x المزودة بشرائح Snapdragon. MTK تجريبي بناءً على تحليل حمولة Redmi K80 Ultra. قد لا تعمل الأجهزة الأخرى وقد يعاد تشغيلها.
VI: هذا النمط من الجذر غير مستقر. استخدمه للمهام المؤقتة مثل استبدال ملفات التطبيقات، التغييرات السريعة، عمليات فتح قفل المُحمل، أو الاختبار. إنه ليس للاستخدام اليومي طويل الأمد؛ إعادة التشغيل تزيل الحالة.
EN: هذا النمط من الجذر غير مستقر. استخدمه للمهام المؤقتة مثل استبدال ملفات التطبيقات، التغييرات السريعة، عمليات فتح قفل المُحمل، أو الاختبار. إنه ليس للاستخدام اليومي طويل الأمد؛ إعادة التشغيل تزيل الحالة.
boot.img: رأس أندرويد، النواة الخام، سلسلة الإصدار، BTF/kallsyms عند توفرها.p0_kernel_phys_load الشائعة لأن boot.img لا يثبت دائمًا عنوان التحميل الفيزيائي.target.h وترجمة payload.so باستخدام NDK/LLVM لأندرويد.عندما يخزن boot.img النواة بصيغة lz4-legacy، قد تكون text_offset، image_size، image_flags، وlinux_version على المستوى الأعلى فارغة (null). يقوم SpringPeace 0.2 بفك ضغط النواة لعرضها وإضافة كائن decompressed_kernel يحتوي على بيانات تعريف صورة ARM64.
يقوم SpringPeace بتغليف وتصحيح التنفيذ البحثي العام من x-spy/CVE-2026-43499-popsicle. تستخدم واجهة التطبيق عمدًا المصطلح العام "استغلال"؛ يتم توثيق تفاصيل المصدر الأصلي هنا.
tools/springpeace-oneclick/springpeace_gui.py — واجهة SpringPeace الرسومية.tools/springpeace-oneclick/springpeace.py — CLI/منشئ النواة.tools/springpeace-oneclick/presets.json — بيانات المرشحات/الإعدادات المسبقة.tools/springpeace-oneclick/patches/ — تصحيح توافق المولد.tools/springpeace-oneclick/assets/ — صورة/أيقونة تطبيق Mika من الصورة المقدمة من المستخدم المحلي.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — ملاحظات حول boot.img والمرشحات.docs/MTK_PRELOAD_ANALYSIS.md — ملاحظات تحليل preload.so لأجهزة Redmi K80 Ultra MTK..github/workflows/springpeace-prerelease.yml — سير عمل بناء وإصدار تجريبي لويندوز.bin/SpringPeace.exe — بناء واجهة رسومية مناسب بدون مجلد Tools الكبير المرفق.استخدم Python 3.13 على ويندوز. Python 3.14 على هذا الجهاز يعطل حاليًا اكتشاف Tcl/Tk لإصدارات PyInstaller ذات النوافذ.
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
للحصول على حزمة محلية كاملة، ضع هذه المجلدات بجانب SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
كود تغليف SpringPeace مرخص بموجب GPL-3.0-or-later. يبقى كود الاستغلال الأصلي تحت مستودعه وترخيصه الخاص.