Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
op13-cve-2026-64560 — Exploit del kernel de Android específico para el dispositivo para CVE-2026-64560 en compilaciones de OnePlus 13, que proporciona root temporal a través de ADB shell con payloads verificados y herramientas de portabilidad. | Kitploit
Herramientas/GitHubGitHub/a23bc/op13-cve-2026-64560
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPentesting de Apps MóvilesIngeniería InversaPost-ExplotaciónSeguridad MóvilPapers e InvestigaciónDesarrollo de PayloadsExplotación de Binarios
412hace 18h 28mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHuba23bc/op13-cve-2026-64560

op13-cve-2026-64560

Exploit del kernel de Android específico para el dispositivo para CVE-2026-64560 en compilaciones de OnePlus 13, que proporciona root temporal a través de ADB shell con payloads verificados y herramientas de portabilidad.

Ver Repositorio

OnePlus 13 (OP5D0DL1) CVE-2026-64560

Adaptación específica para el dispositivo de la prueba de concepto de Android CVE-2026-64560 para las compilaciones exactas del OnePlus 13 (PJZ110) que se enumeran a continuación. Proporciona acceso root temporal para el arranque actual mediante un asistente que solo funciona a través de ADB-shell.

[!WARNING] Este es código de exploit de kernel experimental. Puede reiniciar el dispositivo, corromper el estado del kernel o causar pérdida de datos. Úsalo solo en un dispositivo que poseas o que estés explícitamente autorizado a probar. Haz una copia de seguridad de los datos importantes primero.

Objetivos compatibles

Este repositorio está dirigido a imágenes de kernel, y sus perfiles están dirigidos a huellas de compilación; una OTA puede cambiar una sin la otra. Ambas compilaciones a continuación incluyen el kernel idéntico byte a byte, por lo que comparten todos los offsets y solo difieren en la cadena de identificación del dispositivo. docs/BUILDS.md es el índice y el árbol de decisión para una nueva imagen — empieza por ahí.

BP2A.250605.015CP2A.260605.016
Android1617
HuellaOnePlus/PJZ110/OP5D0DL1:16/BP2A.250605.015/V.58c08ac-32ff28e-33c0954:user/release-keysOnePlus/PJZ110/OP5D0DL1:17/CP2A.260605.016/V.34246cc-e2d62b-e2d628:user/release-keys
Kernel6.6.118-android15-8-g9bc34d5b0c79-abogki537459655-4ksame
Tamaño de página / CPUs4 KiB / 8 en líneasame
SHA-256 de la Image decodificadaee5ee448d2985eeeb7a8b5ad2e1efc34eeb410a8beae0ab484504d739124d613same
Payloadbin/cve-2026-64560-fanout-op13-bp2a.250605.015bin/cve-2026-64560-fanout-op13-cp2a.260605.016

El ejecutor rechaza una huella inesperada y verifica cada payload incluido antes de la ejecución. Este repositorio no contiene imágenes de firmware, claves de dispositivo ni secretos únicos del dispositivo.

Uso

Requisitos:

  • Android Platform Tools con adb disponible en el PATH
  • Depuración USB habilitada y autorizada
  • un margen térmico: los intentos iniciados por encima de 55 °C fallan con mucha más frecuencia, y la campaña espera a que baje en lugar de confiar en la suerte

Desde la raíz del repositorio:

root@kitploit:~
sh scripts/boot-campaign.sh -s <serial> -p bin/cve-2026-64560-fanout-op13-cp2a.260605.016 -n 10

Después de ROOT_SUCCESS, cualquier terminal nueva puede abrir el shell root temporal:

root@kitploit:~
adb -s <serial> shell -T /data/local/tmp/su

Ejecuta id para verificar uid=0(root). El acceso dura solo para el arranque actual; vuelve a ejecutarlo después de un reinicio. No se modifica ninguna partición de arranque, de proveedor ni del sistema.

El exploit contiene una carrera de kernel probabilística. La cadena alcanza la etapa de puente de forma fiable y supera su puerta de lectura aproximadamente en uno de cada ocho arranques, por lo que una tanda de arranques vacía no es evidencia de que algo esté roto — presupuesta arranques, y consulta docs/BUILDS.md para ver el único contador que parece una señal de fallo y no lo es.

scripts/boot-campaign.sh es el bucle ejecutor en POSIX sh, para hosts donde el host de PowerShell para scripts/root.ps1 no está disponible. Ambos aplican las mismas puertas.

Compilación

Android NDK r29 y API 35 son los valores predeterminados para compilaciones reproducibles. El NDK no está presente por defecto, así que pasa su raíz:

root@kitploit:~
.\scripts\build.ps1 -Profile profiles\op13\CP2A.260605.016.json -NdkRoot <path-to-ndk>

El script compila las estrategias del exploit y el asistente temporal-su, elimina los símbolos de los resultados y verifica sus valores SHA-256 fijados.

rotate se compila pero deliberadamente no se promueve: tumbó el kernel en este dispositivo y no se ha revalidado desde la recalibración del temporizador.

Portar a otra compilación

root@kitploit:~
python tools/extract_image.py <boot.img> <out>   # compare the Image digest first
python tools/port_target.py --profile profiles/op13/<BUILD>.json

Todo lo que posee una compilación lleva el nombre de la compilación, por lo que dos compilaciones de un mismo dispositivo nunca colisionan. Consulta docs/BUILDS.md para el árbol de decisión y docs/PORTING.md para la lista de verificación completa.

Estructura del repositorio

Créditos

El framework de exploit que adapta este repositorio — las fuentes del exploit, las etapas de credenciales y restauración, el asistente temporal-su, la compilación reproducible, el ejecutor adaptativo y el conjunto de herramientas de portabilidad — proviene de la adaptación dada del Xiaomi 15:

  • https://github.com/quyicheng03-boop/xiaomi15-dada-cve-2026-64560

Los offsets del OnePlus 13, el ajuste de la carrera y la validación aquí se midieron en este dispositivo en lugar de transferirse; los dos objetivos de kernel son imágenes diferentes, por lo que casi todas las direcciones difieren. El perfil y los payloads de dada se conservan como la referencia contra la que se validó originalmente el framework.

La prueba de concepto original, y la vulnerabilidad en sí, son anteriores a ambos:

  • NebuSec/CyberMeowfia

Las revisiones exactas y las correcciones de Linux se enumeran en docs/UPSTREAM.md.

Licencia

Apache License 2.0, heredada del trabajo upstream. Consulta LICENSE y NOTICE.

Descargar herramienta
RutaPropósito
bin/Payloads de lanzamiento AArch64 verificados
profiles/op13/<BUILD>.jsonDescripciones de objetivos, una por huella de compilación
profiles/dada/El objetivo Xiaomi 15 del que proviene este framework, conservado como referencia
src/Fuentes en C, generadas por compilación a partir de las plantillas compartidas
targets/Conjuntos de offsets medidos para una imagen de kernel
evidence/Registros de cadena recortados de ejecuciones que obtuvieron root
scripts/boot-campaign.shBucle de arranque con puertas térmicas, de asentamiento y de tiempo de espera
scripts/sweep.shVarios ajustes de configuración en un solo arranque
scripts/root.ps1, build.ps1, new-target.ps1Ejecutor, compilación y andamiaje
tools/extract_image.pyImagen de kernel a partir de un volcado de arranque, ambos digests
tools/kallsyms_extract.pyTabla de símbolos a partir de una Image arm64 sin procesar (autovalidante)
tools/ksym.pyBúsqueda de símbolos en una tabla extraída
tools/btf_offsets.pyOffsets de miembros de struct a partir del blob BTF de la Image
tools/port_target.pyGenera una fuente de compilación a partir de una plantilla + perfil
docs/BUILDS.mdÍndice de compilaciones, árbol de decisión, dificultades de la campaña
docs/OP13.mdDerivación de cada offset, con la evidencia
docs/PORTING.mdAdaptación a nuevas compilaciones y lista de verificación de promoción
docs/UPSTREAM.mdProcedencia upstream y revisiones fijadas