Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
opace6-cve-2026-64560 — Temporäres Root-Tool für OnePlus Ace 6, das die Use-after-free-Schwachstelle CVE-2026-64560 im POSIX-CPU-Timer des Linux-Kernels ausnutzt, um bis zum Neustart Root-Rechte zu erlangen, ohne Systempartitionen zu verändern. | Kitploit
Tools/GitHubGitHub/wangs-official/opace6-cve-2026-64560
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile App-PenetrationstestsMobile SicherheitPapers & ForschungPayload-EntwicklungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

Temporäres Root-Tool für OnePlus Ace 6, das die Use-after-free-Schwachstelle CVE-2026-64560 im POSIX-CPU-Timer des Linux-Kernels ausnutzt, um bis zum Neustart Root-Rechte zu erlangen, ohne Systempartitionen zu verändern.

Repository anzeigen
2vor 2 TagenNoch nicht geprüft

OnePlus Ace 6 temporäres Root-Tool

Erlangt über die Schwachstelle CVE-2026-64560 (Linux-Kernel POSIX CPU timer UAF) temporäre Root-Rechte für den aktuellen Startzyklus des OnePlus Ace 6. Nach einem Neustart erlischt die Berechtigung, Systempartitionen werden nicht verändert.

[!WARNING] Kann zu einem Neustart des Geräts oder Datenverlust führen. Nur auf dem eigenen Gerät verwenden, vor der Durchführung wichtige Daten sichern.

Unterstützte Geräte

ElementInformation
GerätOnePlus Ace 6 (OP6113L1)
Firmware-FingerprintOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Kernel-Version6.6.118-android15-8-...

Wenn der Fingerprint der Systemversion nicht übereinstimmt, verweigert das Tool die Ausführung und meldet TARGET_PROFILE_GATE_FAIL.

Vorbereitung

  1. Ein OnePlus Ace 6 mit einer zu der oben genannten passenden Systemversion
  2. Ein Computer (Windows / macOS / Linux)
  3. Ein USB-Datenkabel
  4. Auf dem Smartphone muss USB-Debugging aktiviert sein (Einstellungen → Über das Telefon → 7-mal auf die Build-Nummer tippen, um die Entwickleroptionen zu aktivieren → Entwickleroptionen → USB-Debugging)
  5. Auf dem Computer muss adb installiert sein (Download-Adresse, nach dem Entpacken den Pfad zur System-PATH hinzufügen)

Schritt 1 — Tool herunterladen

Gehe zur Releases-Seite dieses Repositorys und lade die neueste Version von cve-2026-64560-fanout-opace6 herunter.

Lege die heruntergeladene Datei an einem Ort ab, den du dir merken kannst, zum Beispiel auf dem Desktop.

Schritt 2 — Gerät verbinden

Verbinde das Smartphone mit einem USB-Kabel mit dem Computer und tippe im Popup auf dem Smartphone auf „USB-Debugging zulassen".

Öffne ein Terminal (unter Windows Win+R drücken, cmd eingeben und Enter drücken) und überprüfe, ob das Gerät verbunden ist:

root@kitploit:~
adb devices

Du solltest die Seriennummer deines Geräts sehen, mit dem Status device. Wenn unauthorized angezeigt wird, tippe auf dem Smartphone auf Zulassen.

Schritt 3 — Auf das Smartphone übertragen

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Hinweis: Es müssen 777-Rechte vergeben werden, bei 755 wird Permission denied gemeldet.

Schritt 4 — Vorabprüfung

Führe zuerst die Vorabprüfung aus, um zu bestätigen, dass dein Gerät verwendet werden kann:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Wenn PREFLIGHT_PASS angezeigt wird, ist alles in Ordnung und du kannst fortfahren. Wenn TARGET_PROFILE_GATE_FAIL angezeigt wird, passt deine Systemversion nicht und das Tool kann nicht verwendet werden.

Schritt 5 — Ausführen

Dieses Tool nutzt eine Kernel-Race-Condition aus, die probabilistisch ist; es kann mehrere Versuche oder sogar mehrere Neustarts erfordern.

Variante A: Automatisches Skript verwenden (empfohlen)

Das automatische Skript übernimmt die Wiederholungsversuche für dich, einschließlich automatischem Neustart des Geräts, Warten auf Abkühlung und Erkennung des Erfolgs.

Windows:

Lege scripts\boot-campaign.bat aus diesem Repository und die heruntergeladene Payload in denselben Ordner und führe dann in der CMD in diesem Ordner Folgendes aus:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 bedeutet maximal 6 Neustartversuche. Das Skript führt automatisch Folgendes aus:

  • Dateien auf das Smartphone übertragen
  • Vorabprüfung ausführen
  • Exploit ausführen und den Fortschritt in Echtzeit anzeigen (Anzahl der Versuche)
  • Bei Fehlschlag das Gerät neu starten, abkühlen lassen und erneut versuchen
  • Bei Erfolg automatisch beenden

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

Variante B: Manuell ausführen

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Wenn es nicht erfolgreich war (kein ROOT_SUCCESS angezeigt wird), starte das Smartphone neu und versuche es erneut. Es wird empfohlen, zu warten, bis sich das Smartphone nicht mehr heiß anfühlt, bevor du es erneut versuchst; eine zu hohe CPU-Temperatur verringert die Erfolgswahrscheinlichkeit.

Schritt 6 — Root verwenden

Nach dem Erfolg wird ROOT_SUCCESS angezeigt; öffne nun ein neues Terminalfenster:

root@kitploit:~
adb shell /data/local/tmp/su

Gib dann id ein. Wenn uid=0(root) angezeigt wird, wurden Root-Rechte erlangt.

Wichtig: Die Root-Rechte gelten nur für diesen Startvorgang; nach einem Neustart des Smartphones muss das Tool erneut ausgeführt werden. Die Partitionen boot, vendor und system werden nicht verändert, OTA-Updates werden nicht beeinträchtigt.

Häufige Fragen

F: Was tun bei Permission denied? Führe adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6 aus.

F: Was tun bei TARGET_PROFILE_GATE_FAIL? Deine Systemversion passt nicht zu diesem Tool. Es ist eine Anpassung für die entsprechende Version erforderlich.

F: Es lief lange ohne Reaktion? Das ist normal. Der Exploit ist eine probabilistische Kernel-Race-Condition; jeder Versuch dauert 20-30 Sekunden. Wenn eine Runde (32 Versuche) nicht trifft, startet das Skript automatisch neu und versucht es erneut. In der Regel gelingt es nach mehreren Runden.

F: Was tun, wenn das Smartphone neu gestartet ist? Manchmal löst der Exploit einen Kernel-Crash aus, der einen Neustart verursacht; das ist normal, führe ihn einfach erneut aus.

F: Kann es weiterhin verwendet werden, wenn KernelSU / Magisk bereits installiert ist? Wenn der Kernel verändert wurde (zum Beispiel durch das Flashen von KSU), unterscheidet sich der tatsächliche Kernel vom Original und es kann fehlschlagen. Es wird empfohlen, den Original-boot zu verwenden.

F: Was bedeutet der Entwurfsstatus? Diese Anpassung wurde noch nicht vollständig auf einem echten Ace 6 verifiziert; die Race-Parameter stammen von OP13 und müssen möglicherweise optimiert werden. Auch 0x28000000 von physical_delta muss auf einem echten Gerät über --preflight bestätigt werden.

Herkunft und Lizenz

Upstream: NebuSec/CyberMeowfia. Konkrete Revisionen und Linux-Fixes siehe docs/UPSTREAM.md. Apache License 2.0; siehe LICENSE und NOTICE.

Tool herunterladen