
Gerätegebundene CVE-2026-64560-Adaption für Xiaomi 15 dada OS4.0.0.8
dada) CVE-2026-64560Gerätespezifische Anpassung des NebuSec CVE-2026-64560 Android Proof of Concept für einen exakten Xiaomi 15 Build. Es bietet temporären Root-Zugriff für den aktuellen Boot über einen reinen ADB-Shell-Helfer.
[!WARNING] Dies ist experimenteller Kernel-Exploit-Code. Er kann das Gerät neu starten, den Kernel-Zustand beschädigen oder Datenverlust verursachen. Verwenden Sie ihn nur auf einem Gerät, das Ihnen gehört oder für das Sie ausdrücklich autorisiert sind. Sichern Sie zuerst wichtige Daten.
| Eigenschaft | Erforderlicher Wert |
|---|---|
| Gerät | Xiaomi 15 / dada |
| Fingerprint | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| Kernel | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| Seitengröße / CPUs | 4 KiB / 8 Online-CPUs |
| Stock-Boot-SHA-256 | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| Decodierte Image-SHA-256 | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
Der Runner lehnt einen unerwarteten Fingerprint ab und verifiziert jedes gebündelte Payload vor der Ausführung. Dieses Repository enthält keine Firmware-Images, Geräteschlüssel oder gerätespezifische Geheimnisse.
Voraussetzungen:
adb verfügbar auf PATHVom Repository-Stammverzeichnis:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
Wenn mehr als ein ADB-Gerät verbunden ist, wählen Sie eines explizit aus:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
Nach ROOT_SUCCESS kann jedes neue Terminal die temporäre Root-Shell öffnen:
adb -s SERIAL shell -t /data/local/tmp/su
Führen Sie id aus, um uid=0(root) zu verifizieren. Der Zugriff gilt nur
für den aktuellen Boot; führen Sie das Skript nach einem Neustart erneut aus.
Es wird keine Boot-, Vendor- oder System-Partition modifiziert.
Der Exploit enthält ein probabilistisches Kernel-Race. Der Runner verwendet
automatisch zwei unabhängig verifizierte Reclaim-Strategien und führt
Kaltstarts zwischen unsicheren oder nicht schlüssigen Ergebnissen durch. Das
Standardlimit beträgt 12 Boots und kann mit -MaxBoots geändert werden.
Android NDK r29 und API 35 sind die reproduzierbaren Build-Standards:
.\scripts\build.ps1
Das Skript baut beide Exploit-Strategien und den temporären-su-Helfer, strippt die Ausgaben und verifiziert deren festgelegte SHA-256-Werte.
Erstellen Sie ein schreibgeschütztes Entwurfsprofil für ein anderes verbundenes Gerät und registrieren Sie dessen exakte Boot-/Image-Hashes:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
Generierte Profile sind immer als draft markiert. Der Release-Runner lehnt
sie ab, bis gerätespezifische Offsets, Race-Parameter,
Wiederherstellungs-Gates, Artefakt-Hashes und die vollständige Kette geprüft
und verifiziert wurden. Siehe
docs/PORTING.md für den Workflow.
Das primäre Upstream ist
NebuSec/CyberMeowfia.
Exakte Revisionen und Linux-Fixes sind in
docs/UPSTREAM.md aufgelistet. Diese Anpassung behält die
Upstream-Apache-Lizenz 2.0 bei; siehe LICENSE und
NOTICE.
| Pfad | Zweck |
|---|
bin/ | Verifizierte AArch64-Release-Payloads |
profiles/ | Versionierte Ziel-Manifeste und Artefakt-Pins |
src/ | Entsprechende C-Quellen |
scripts/root.ps1 | Zielprüfungen, Ausführung, Wiederholung und Wiederherstellung |
scripts/build.ps1 | Reproduzierbarer NDK-Build |
scripts/new-target.ps1 | Schreibgeschütztes Zielprofil-Gerüst |
tools/derive_profile.py | Schreibgeschützte Profilableitung aus einem rohen Image |
docs/PORTING.md | Checkliste für Neu-Build-Anpassung und Promotion |
docs/UPSTREAM.md | Upstream-Herkunft und behobene Revisionen |
docs/TECHNICAL.md | Hinweise zur Geräteanpassung |
docs/TESTING.md | Verifizierungskriterien und beobachtete Grenzen |