Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringPeace — (Hoffentlich) Ein Tool, um (die meisten) Android-Geräte über CVE-2026-43499 zu rooten. | Kitploit
Tools/GitHubGitHub/virtualesp/springpeace
Android-SicherheitPayload-GenerierungExploitationPenetrationstestsMobile SicherheitBinäranalyseFirmware-Analyse
GitHubvirtualesp/springpeace

SpringPeace

(Hoffentlich) Ein Tool, um (die meisten) Android-Geräte über CVE-2026-43499 zu rooten.

Repository anzeigen
26vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SpringPeace

SpringPeace ist eine GPL-3.0-or-later GUI/CLI zum Erzeugen von Android-boot.img-Payload-Kandidaten für CVE-2026-43499. Die Windows-App nutzt die SpringPeace-Oberfläche, prüft ADB, liest boot.img, baut payload.so-Kandidaten und testet sie dann in Manifest-Reihenfolge über ADB.

SpringPeace ist eine GPL-3.0-or-later GUI/CLI zum Generieren von Android-boot.img-Payload-Kandidaten für CVE-2026-43499. Die Windows-App prüft ADB, untersucht boot.img, baut payload.so-Kandidaten und testet sie dann in Manifest-Reihenfolge über ADB.

Vorabversion / Testversion herunterladen

Verwende das GitHub-Release-Asset SpringPeace-0.1-pre.zip für das gebündelte Ein-Klick-Paket. Das ZIP enthält:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (gepatchte Exploit-Engine)
  • Lang/vi.json, Lang/en.json

Hinweis zum Geltungsbereich / Hinweis zum Testumfang

VI: Diese Version wurde nur auf Xiaomi- und OnePlus/OPPO-Kerneln 6.12.x mit Snapdragon-Chipsätzen getestet. Andere Geräte funktionieren möglicherweise nicht und können neu starten.

EN: Dieser Build wurde nur auf Xiaomi- und OnePlus/OPPO-6.12.x-Kerneln mit Snapdragon-Chipsätzen getestet. Andere Geräte funktionieren möglicherweise nicht und können neu starten.

Hinweis zu temporärem Root

VI: Diese Root-Art ist nicht stabil. Verwende sie für temporäre Aufgaben wie das Ersetzen von App-Dateien, schnelle Änderungen, Bootloader-Entsperr-Workflows oder Tests. Sie ist nicht für den dauerhaften täglichen Gebrauch gedacht; ein Neustart setzt den Zustand zurück.

EN: Dieser Root-Stil ist nicht stabil. Verwende ihn für temporäre Aufgaben wie das Ersetzen von App-Dateien, schnelle Änderungen, Bootloader-Entsperr-Workflows oder Tests. Er ist nicht für den langfristigen täglichen Gebrauch gedacht; ein Neustart setzt den Zustand zurück.

So funktioniert die App

  1. ADB starten und die Liste der verbundenen Geräte auslesen.
  2. boot.img untersuchen: Android-Header, Rohkernel, Versionszeichenfolge, BTF/kallsyms, falls verfügbar.
  3. Eine Kandidatensuche mit gebräuchlichen p0_kernel_phys_load-Werten erstellen, da boot.img die physische Ladeadresse nicht immer belegt.
  4. target.h generieren und payload.so mit Android NDK/LLVM kompilieren.
  5. Jeden lauffähigen Kandidaten per ADB übertragen und stoppen, sobald Root bestätigt ist.

Anerkennung des Upstream-Projekts

SpringPeace umhüllt und patcht die öffentliche Forschungsimplementierung von x-spy/CVE-2026-43499-popsicle. Die App-Oberfläche verwendet bewusst den allgemeinen Begriff „exploit"; Details zum Upstream sind hier dokumentiert.

Quellstruktur

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace-GUI.
  • tools/springpeace-oneclick/springpeace.py — CLI-/Kern-Builder.
  • tools/springpeace-oneclick/presets.json — Kandidaten-/Preset-Daten.
  • tools/springpeace-oneclick/patches/ — Kompatibilitätspatch für den Generator.
  • tools/springpeace-oneclick/assets/ — Mika-App-Bild/-Symbol aus dem lokal bereitgestellten Benutzerbild.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — Notizen zu boot.img/Kandidaten.
  • bin/SpringPeace.exe — praktischer GUI-Build ohne den großen gebündelten Tools-Ordner.

GUI aus dem Quellcode erstellen

Python 3.14+ installieren und ausführen:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Für ein vollständig gebündeltes lokales Paket platziere diese Ordner neben SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Lizenz

Der SpringPeace-Wrapper-Code ist GPL-3.0-or-later. Der Upstream-Exploit-Code bleibt unter seinem eigenen Repository und seiner eigenen Lizenz.

Tool herunterladen