Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringPeace — (Hoffentlich) Ein Tool zum Rooten der (meisten) Android-Geräte mittels CVE-2026-43499 | Kitploit
Tools/GitHubGitHub/yakayna/springpeace
Android-SicherheitPrivilege EscalationExploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsMobile SicherheitBinary-Exploitation
GitHubyakayna/springpeace

SpringPeace

(Hoffentlich) Ein Tool zum Rooten der (meisten) Android-Geräte mittels CVE-2026-43499

73vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

SpringPeace

SpringPeace ist eine GUI/CLI unter GPL-3.0-or-later zur Erstellung von Payload-Kandidaten aus Android boot.img für CVE-2026-43499. Die Windows-App prüft ADB, liest boot.img, erstellt payload.so-Kandidaten und testet sie über ADB in Manifest-Reihenfolge.

SpringPeace ist eine GUI/CLI unter GPL-3.0-or-later zur Erstellung von Payload-Kandidaten aus Android boot.img für CVE-2026-43499. Die Windows-App prüft ADB, untersucht boot.img, erstellt payload.so-Kandidaten und testet sie über ADB in Manifest-Reihenfolge.

Pre-release / Testversion herunterladen

Verwenden Sie das GitHub-Release-Asset SpringPeace-0.2-pre.zip für das gebündelte One-Click-Paket. Das ZIP enthält:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (gepatchte Exploit-Engine)
  • Lang/vi.json, Lang/en.json

Kernel-Modi / Kernel-Modi

  • Snapdragon (aktuell / aktuell): gängiger ARM64-Kandidatendurchlauf, der für die aktuellen Xiaomi- und OnePlus/OPPO-6.12.x-Snapdragon-Tests verwendet wird.
  • MTK experimentell / MTK experimentell: Saatwerte aus der Analyse von Redmi K80 Ultra preload.so abgeleitet. Das Sample hat p0_data_alias Delta 0x3f80000000, was auf P0_KERNEL_PHYS_LOAD=0x4000000000 bei P0_PHYS_OFFSET=0x80000000 hindeutet. Ein genaues Ziel-boot.img ist noch erforderlich.

Hinweis zum Umfang / Hinweis zum Testumfang

VI: Das aktuelle Build wurde nur auf Xiaomi- und OnePlus/OPPO-Kernels 6.12.x mit Snapdragon-Chips getestet. MTK ist derzeit experimentell basierend auf der Analyse des Redmi K80 Ultra-Payloads. Andere Geräte funktionieren möglicherweise nicht korrekt und können einen Neustart verursachen.

EN: Dieses Build wurde nur auf Xiaomi- und OnePlus/OPPO-6.12.x-Kerneln mit Snapdragon-Chipsätzen getestet. MTK ist experimentell basierend auf der Analyse des Redmi K80 Ultra-Payloads. Andere Geräte funktionieren möglicherweise nicht und können einen Neustart verursachen.

Hinweis zum temporären Root / Hinweis zum temporären Root

VI: Diese Root-Art ist nicht stabil. Verwenden Sie sie für temporäre Aufgaben wie das Ersetzen von App-Dateien, schnelle Änderungen, Bootloader-Entsperr-Workflows oder Tests. Sie ist nicht für den langfristigen täglichen Gebrauch gedacht; ein Neustart setzt den Zustand zurück.

EN: Diese Root-Art ist nicht stabil. Verwenden Sie sie für temporäre Aufgaben wie das Ersetzen von App-Dateien, schnelle Änderungen, Bootloader-Entsperr-Workflows oder Tests. Sie ist nicht für den langfristigen täglichen Gebrauch gedacht; ein Neustart setzt den Zustand zurück.

Funktionsweise der App

  1. ADB starten und die Liste der verbundenen Geräte auslesen.
  2. boot.img untersuchen: Android-Header, Rohkernel, Versionsstring, BTF/kallsyms falls verfügbar.
  3. Einen Kandidatendurchlauf mit gängigen p0_kernel_phys_load-Werten erstellen, da boot.img nicht immer die physikalische Ladeadresse bestätigt.
  4. target.h generieren und payload.so mit Android NDK/LLVM kompilieren.
  5. Jeden ausführbaren Kandidaten über ADB übertragen und stoppen, sobald Root bestätigt wird.

boot.img und komprimierte Kernel prüfen

Wenn boot.img den Kernel als lz4-legacy speichert, können text_offset, image_size, image_flags und linux_version auf oberster Ebene null sein. SpringPeace 0.2 dekomprimiert den Kernel zur Anzeige und fügt ein decompressed_kernel-Objekt mit den ARM64-Image-Metadaten hinzu.

Upstream-Anerkennung

SpringPeace kapselt und patcht die öffentliche Forschungsimplementierung von x-spy/CVE-2026-43499-popsicle. Die App-UI verwendet absichtlich den generischen Begriff „Exploit“; Details zum Upstream sind hier dokumentiert.

Quellverzeichnis

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.
  • tools/springpeace-oneclick/springpeace.py — CLI/Kern-Builder.
  • tools/springpeace-oneclick/presets.json — Kandidaten-/Voreinstellungsdaten.
  • tools/springpeace-oneclick/patches/ — Generator-Kompatibilitätspatch.
  • tools/springpeace-oneclick/assets/ — Mika-App-Bild/Symbol aus dem lokal bereitgestellten Bild.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/Kandidaten-Notizen.
  • docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so-Analysenotizen.
  • .github/workflows/springpeace-prerelease.yml — Windows-Build und Pre-Release-Workflow.
  • bin/SpringPeace.exe — praktischer GUI-Build ohne den großen gebündelten Tools-Ordner.

GUI aus Quellen erstellen

Verwenden Sie Python 3.13 unter Windows. Python 3.14 auf diesem Rechner unterbricht derzeit die Tcl/Tk-Erkennung für PyInstaller-Fenster-Builds.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Für ein vollständig gebündeltes lokales Paket platzieren Sie diese Ordner neben SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Lizenz

SpringPeace-Wrapper-Code ist GPL-3.0-or-later. Upstream-Exploit-Code bleibt unter seiner eigenen Repository-Lizenz.

Tool herunterladen