Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opace6-cve-2026-64560 — OnePlus Ace 6 temporäres Root-Tool (CVE-2026-64560) – geräteverifizierter Port mit korrigierter bootidParent-Adresse | Kitploit
Tools/GitHubGitHub/qingle009/opace6-cve-2026-64560
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile App-PenetrationstestsPost-ExploitationMobile SicherheitPapers & ForschungPayload-EntwicklungBinary-Exploitation
GitHub
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
qingle009/opace6-cve-2026-64560

opace6-cve-2026-64560

OnePlus Ace 6 temporäres Root-Tool (CVE-2026-64560) – geräteverifizierter Port mit korrigierter bootidParent-Adresse

Repository anzeigen

OnePlus Ace 6 temporäres Root-Tool

Erlangt temporäre Root-Rechte für den aktuellen Boot-Zyklus des OnePlus Ace 6 über die Schwachstelle CVE-2026-64560 (Linux-Kernel POSIX CPU timer UAF). Nach einem Neustart erlischt die Berechtigung, Systempartitionen werden nicht verändert.

[!WARNING] Kann zu Geräteneustarts oder Datenverlust führen. Nur auf dem eigenen Gerät verwenden, vor der Nutzung wichtige Daten sichern.

Unterstützte Geräte

ElementInformation
GerätOnePlus Ace 6 (OP6113L1)
Firmware-FingerprintOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Kernel-Version6.6.118-android15-8-...

Wenn der Fingerprint deiner Systemversion nicht übereinstimmt, verweigert das Tool die Ausführung und meldet TARGET_PROFILE_GATE_FAIL.

Vorbereitung

  1. Ein OnePlus Ace 6 mit passender Systemversion wie oben
  2. Ein Computer (Windows / macOS / Linux)
  3. USB-Datenkabel
  4. Am Smartphone USB-Debugging aktiviert (Einstellungen → Über das Telefon → 7-mal auf die Build-Nummer tippen, um die Entwickleroptionen freizuschalten → Entwickleroptionen → USB-Debugging)
  5. adb auf dem Computer installiert (Download, nach dem Entpacken den Pfad zur System-PATH hinzufügen)

Schritt 1 — Tool herunterladen

Gehe zur Releases-Seite dieses Repositories und lade die neueste Version von cve-2026-64560-fanout-opace6 herunter.

Lege die heruntergeladene Datei an einem Ort ab, den du dir merken kannst, zum Beispiel auf dem Desktop.

Schritt 2 — Gerät verbinden

Verbinde Smartphone und Computer mit dem USB-Kabel, tippe im Popup auf dem Smartphone auf „USB-Debugging zulassen".

Öffne ein Terminal (unter Windows Win+R drücken, cmd eingeben und Enter), und prüfe, ob das Gerät verbunden ist:

root@kitploit:~
adb devices

Du solltest die Seriennummer deines Geräts mit dem Status device sehen. Wenn unauthorized angezeigt wird, tippe auf dem Smartphone auf Zulassen.

Schritt 3 — Auf das Smartphone übertragen

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Hinweis: Es müssen 777-Rechte vergeben werden, bei 755 wird Permission denied gemeldet.

Schritt 4 — Vorabprüfung

Führe zuerst die Vorabprüfung aus, um sicherzustellen, dass dein Gerät verwendet werden kann:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Wenn PREFLIGHT_PASS erscheint, ist alles in Ordnung und du kannst fortfahren. Wenn TARGET_PROFILE_GATE_FAIL erscheint, passt deine Systemversion nicht und das Tool kann nicht verwendet werden.

Schritt 5 — Ausführen

Dieses Tool nutzt eine Kernel-Race-Condition aus, die probabilistisch ist und möglicherweise mehrere Versuche oder sogar mehrere Neustarts erfordert.

Variante A: Automatisches Skript verwenden (empfohlen)

Das automatische Skript übernimmt die Wiederholungsversuche für dich, einschließlich automatischem Neustart des Geräts, Wartezeit zum Abkühlen und Erfolgserkennung.

Windows:

Lege scripts\boot-campaign.bat aus diesem Repository und die heruntergeladene Payload im selben Ordner ab, wechsle dann in der CMD in diesen Ordner und führe aus:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 bedeutet maximal 6 Neustartversuche. Das Skript erledigt automatisch:

  • Dateien auf das Smartphone übertragen
  • Vorabprüfung ausführen
  • Exploit ausführen und Fortschritt in Echtzeit anzeigen (Anzahl der Versuche)
  • Bei Fehlschlag das Gerät neu starten, abkühlen lassen und erneut versuchen
  • Bei Erfolg automatisch beenden

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

(Optional: -u cve-2026-64560-su gibt den Pfad zu temp-su an, nach Erfolg kann die Root-Sitzung terminalübergreifend genutzt werden.)

Variante B: Manuell ausführen

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Wenn es nicht erfolgreich war (kein ROOT_SUCCESS angezeigt), starte das Smartphone neu und versuche es erneut. Es wird empfohlen zu warten, bis sich das Smartphone nicht mehr heiß anfühlt, bevor du es erneut versuchst, eine zu hohe CPU-Temperatur verringert die Erfolgswahrscheinlichkeit.

Schritt 6 — Root verwenden

Nach Erfolg erscheint ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS. Die Root-Shell befindet sich in dem Terminalfenster, in dem --run ausgeführt wurde (der Exploit zeigt interactive root child; exit to finish an), gib direkt id ein, und wenn uid=0(root) erscheint, wurden Root-Rechte erlangt.

Wenn du Root in einem anderen Terminal verwenden möchtest, muss die Root-Sitzung zuerst dauerhaft gemacht werden:

  1. cve-2026-64560-su besorgen (nicht im Release enthalten, siehe die Actions-Build-Artefakte des Repositories, oder src/temp-su.c mit dem Android NDK kompilieren), auf das Smartphone übertragen:

    root@kitploit:~
    adb push cve-2026-64560-su /data/local/tmp/su
    adb shell chmod 755 /data/local/tmp/su
    
  2. In der Root-Shell des Exploits ausführen:

    root@kitploit:~
    /data/local/tmp/su --daemon
    
  3. Danach in einem beliebigen Terminal adb shell /data/local/tmp/su ausführen und mit id verifizieren.

Hinweis: Bei Verwendung von boot-campaign.bat / boot-campaign.sh lege cve-2026-64560-su und die Payload im selben Verzeichnis ab (oder gib den Pfad mit -u an), das Skript überträgt und startet den Daemon automatisch.

Wichtig: Die Root-Rechte gelten nur für den aktuellen Bootvorgang, nach einem Neustart des Smartphones muss das Tool erneut ausgeführt werden. Die Partitionen boot, vendor und system werden nicht verändert, OTA-Updates werden nicht beeinträchtigt.

Herkunft und Lizenz

Upstream: NebuSec/CyberMeowfia. Konkrete Revisionen und Linux-Fixes siehe docs/UPSTREAM.md. Apache License 2.0; siehe LICENSE und NOTICE.

Tool herunterladen