Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
xiaomi15-dada-cve-2026-64560 — Gerätegebundene CVE-2026-64560-Adaption für Xiaomi 15 dada OS4.0.0.8 | Kitploit
Tools/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Android-SicherheitExploit-FrameworksExploitationPenetrationstestsMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

xiaomi15-dada-cve-2026-64560

Gerätegebundene CVE-2026-64560-Adaption für Xiaomi 15 dada OS4.0.0.8

Repository anzeigen
33vor 10h 17mNoch nicht geprüft

Xiaomi 15 (dada) CVE-2026-64560

Gerätespezifische Anpassung des NebuSec CVE-2026-64560 Android Proof of Concept für einen exakten Xiaomi 15 Build. Es bietet temporären Root-Zugriff für den aktuellen Boot über einen reinen ADB-Shell-Helfer.

[!WARNING] Dies ist experimenteller Kernel-Exploit-Code. Er kann das Gerät neu starten, den Kernel-Zustand beschädigen oder Datenverlust verursachen. Verwenden Sie ihn nur auf einem Gerät, das Ihnen gehört oder für das Sie ausdrücklich autorisiert sind. Sichern Sie zuerst wichtige Daten.

Unterstütztes Ziel

EigenschaftErforderlicher Wert
GerätXiaomi 15 / dada
FingerprintXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
Kernel6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
Seitengröße / CPUs4 KiB / 8 Online-CPUs
Stock-Boot-SHA-2568ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
Decodierte Image-SHA-2561b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

Der Runner lehnt einen unerwarteten Fingerprint ab und verifiziert jedes gebündelte Payload vor der Ausführung. Dieses Repository enthält keine Firmware-Images, Geräteschlüssel oder gerätespezifische Geheimnisse.

Verwendung

Voraussetzungen:

  • Windows PowerShell
  • Android Platform Tools mit adb verfügbar auf PATH
  • USB-Debugging aktiviert und autorisiert

Vom Repository-Stammverzeichnis:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

Wenn mehr als ein ADB-Gerät verbunden ist, wählen Sie eines explizit aus:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

Nach ROOT_SUCCESS kann jedes neue Terminal die temporäre Root-Shell öffnen:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

Führen Sie id aus, um uid=0(root) zu verifizieren. Der Zugriff gilt nur für den aktuellen Boot; führen Sie das Skript nach einem Neustart erneut aus. Es wird keine Boot-, Vendor- oder System-Partition modifiziert.

Der Exploit enthält ein probabilistisches Kernel-Race. Der Runner verwendet automatisch zwei unabhängig verifizierte Reclaim-Strategien und führt Kaltstarts zwischen unsicheren oder nicht schlüssigen Ergebnissen durch. Das Standardlimit beträgt 12 Boots und kann mit -MaxBoots geändert werden.

Build

Android NDK r29 und API 35 sind die reproduzierbaren Build-Standards:

root@kitploit:~
.\scripts\build.ps1

Das Skript baut beide Exploit-Strategien und den temporären-su-Helfer, strippt die Ausgaben und verifiziert deren festgelegte SHA-256-Werte.

Portierungs-Toolkit

Erstellen Sie ein schreibgeschütztes Entwurfsprofil für ein anderes verbundenes Gerät und registrieren Sie dessen exakte Boot-/Image-Hashes:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

Generierte Profile sind immer als draft markiert. Der Release-Runner lehnt sie ab, bis gerätespezifische Offsets, Race-Parameter, Wiederherstellungs-Gates, Artefakt-Hashes und die vollständige Kette geprüft und verifiziert wurden. Siehe docs/PORTING.md für den Workflow.

Repository-Struktur

Herkunft und Lizenz

Das primäre Upstream ist NebuSec/CyberMeowfia. Exakte Revisionen und Linux-Fixes sind in docs/UPSTREAM.md aufgelistet. Diese Anpassung behält die Upstream-Apache-Lizenz 2.0 bei; siehe LICENSE und NOTICE.

Tool herunterladen
PfadZweck
bin/Verifizierte AArch64-Release-Payloads
profiles/Versionierte Ziel-Manifeste und Artefakt-Pins
src/Entsprechende C-Quellen
scripts/root.ps1Zielprüfungen, Ausführung, Wiederholung und Wiederherstellung
scripts/build.ps1Reproduzierbarer NDK-Build
scripts/new-target.ps1Schreibgeschütztes Zielprofil-Gerüst
tools/derive_profile.pySchreibgeschützte Profilableitung aus einem rohen Image
docs/PORTING.mdCheckliste für Neu-Build-Anpassung und Promotion
docs/UPSTREAM.mdUpstream-Herkunft und behobene Revisionen
docs/TECHNICAL.mdHinweise zur Geräteanpassung
docs/TESTING.mdVerifizierungskriterien und beobachtete Grenzen