
OnePlus Ace 6 temporäres Root-Tool (CVE-2026-64560) – geräteverifizierter Port mit korrigierter bootidParent-Adresse
Erlangt temporäre Root-Rechte für den aktuellen Boot-Zyklus des OnePlus Ace 6 über die Schwachstelle CVE-2026-64560 (Linux-Kernel POSIX CPU timer UAF). Nach einem Neustart erlischt die Berechtigung, Systempartitionen werden nicht verändert.
[!WARNING] Kann zu Geräteneustarts oder Datenverlust führen. Nur auf dem eigenen Gerät verwenden, vor der Nutzung wichtige Daten sichern.
| Element | Information |
|---|---|
| Gerät | OnePlus Ace 6 (OP6113L1) |
| Firmware-Fingerprint | OnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/... |
| Kernel-Version | 6.6.118-android15-8-... |
Wenn der Fingerprint deiner Systemversion nicht übereinstimmt, verweigert das Tool die Ausführung und meldet TARGET_PROFILE_GATE_FAIL.
adb auf dem Computer installiert (Download, nach dem Entpacken den Pfad zur System-PATH hinzufügen)Gehe zur Releases-Seite dieses Repositories und lade die neueste Version von cve-2026-64560-fanout-opace6 herunter.
Lege die heruntergeladene Datei an einem Ort ab, den du dir merken kannst, zum Beispiel auf dem Desktop.
Verbinde Smartphone und Computer mit dem USB-Kabel, tippe im Popup auf dem Smartphone auf „USB-Debugging zulassen".
Öffne ein Terminal (unter Windows Win+R drücken, cmd eingeben und Enter), und prüfe, ob das Gerät verbunden ist:
adb devices
Du solltest die Seriennummer deines Geräts mit dem Status device sehen. Wenn unauthorized angezeigt wird, tippe auf dem Smartphone auf Zulassen.
Windows:
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
macOS / Linux:
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
Hinweis: Es müssen
777-Rechte vergeben werden, bei755wird Permission denied gemeldet.
Führe zuerst die Vorabprüfung aus, um sicherzustellen, dass dein Gerät verwendet werden kann:
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight
Wenn PREFLIGHT_PASS erscheint, ist alles in Ordnung und du kannst fortfahren.
Wenn TARGET_PROFILE_GATE_FAIL erscheint, passt deine Systemversion nicht und das Tool kann nicht verwendet werden.
Dieses Tool nutzt eine Kernel-Race-Condition aus, die probabilistisch ist und möglicherweise mehrere Versuche oder sogar mehrere Neustarts erfordert.
Das automatische Skript übernimmt die Wiederholungsversuche für dich, einschließlich automatischem Neustart des Geräts, Wartezeit zum Abkühlen und Erfolgserkennung.
Windows:
Lege scripts\boot-campaign.bat aus diesem Repository und die heruntergeladene Payload im selben Ordner ab,
wechsle dann in der CMD in diesen Ordner und führe aus:
boot-campaign.bat -n 6
-n 6 bedeutet maximal 6 Neustartversuche. Das Skript erledigt automatisch:
macOS / Linux:
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6
(Optional: -u cve-2026-64560-su gibt den Pfad zu temp-su an, nach Erfolg kann die Root-Sitzung terminalübergreifend genutzt werden.)
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run
Wenn es nicht erfolgreich war (kein ROOT_SUCCESS angezeigt), starte das Smartphone neu und versuche es erneut. Es wird empfohlen zu warten, bis sich das Smartphone nicht mehr heiß anfühlt, bevor du es erneut versuchst,
eine zu hohe CPU-Temperatur verringert die Erfolgswahrscheinlichkeit.
Nach Erfolg erscheint ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS.
Die Root-Shell befindet sich in dem Terminalfenster, in dem --run ausgeführt wurde (der Exploit zeigt
interactive root child; exit to finish an), gib direkt id ein, und wenn
uid=0(root) erscheint, wurden Root-Rechte erlangt.
Wenn du Root in einem anderen Terminal verwenden möchtest, muss die Root-Sitzung zuerst dauerhaft gemacht werden:
cve-2026-64560-su besorgen (nicht im Release enthalten, siehe die
Actions-Build-Artefakte des Repositories,
oder src/temp-su.c mit dem Android NDK kompilieren), auf das Smartphone übertragen:
adb push cve-2026-64560-su /data/local/tmp/su
adb shell chmod 755 /data/local/tmp/su
In der Root-Shell des Exploits ausführen:
/data/local/tmp/su --daemon
Danach in einem beliebigen Terminal adb shell /data/local/tmp/su ausführen und mit id verifizieren.
Hinweis: Bei Verwendung von
boot-campaign.bat/boot-campaign.shlegecve-2026-64560-suund die Payload im selben Verzeichnis ab (oder gib den Pfad mit-uan), das Skript überträgt und startet den Daemon automatisch.
Wichtig: Die Root-Rechte gelten nur für den aktuellen Bootvorgang, nach einem Neustart des Smartphones muss das Tool erneut ausgeführt werden. Die Partitionen boot, vendor und system werden nicht verändert, OTA-Updates werden nicht beeinträchtigt.
Upstream: NebuSec/CyberMeowfia. Konkrete Revisionen und Linux-Fixes siehe docs/UPSTREAM.md. Apache License 2.0; siehe LICENSE und NOTICE.