Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
xiaomi15-dada-cve-2026-64560 — Adaptación del CVE-2026-64560 vinculado al dispositivo para Xiaomi 15 dada OS4.0.0.8 | Kitploit
Herramientas/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Seguridad AndroidFrameworks de ExploitsExplotaciónPruebas de PenetraciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
quyicheng03-boop/xiaomi15-dada-cve-2026-64560

xiaomi15-dada-cve-2026-64560

Adaptación del CVE-2026-64560 vinculado al dispositivo para Xiaomi 15 dada OS4.0.0.8

Ver Repositorio
141126hace 20 díasAún no revisado

Xiaomi 15 (dada) CVE-2026-64560

Adaptación específica del dispositivo del proof of concept de Android CVE-2026-64560 de NebuSec para una compilación exacta del Xiaomi 15. Proporciona acceso root temporal para el arranque actual mediante un helper exclusivo de ADB-shell.

[!WARNING] Esto es código experimental de explotación del kernel. Puede reiniciar el dispositivo, corromper el estado del kernel o causar pérdida de datos. Úsalo solo en un dispositivo que poseas o para el que tengas autorización explícita de prueba. Haz una copia de seguridad de los datos importantes primero.

Objetivo compatible

PropiedadValor requerido
DispositivoXiaomi 15 / dada
FingerprintXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
Kernel6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
Tamaño de página / CPUs4 KiB / 8 CPUs en línea
SHA-256 del boot de fábrica8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
SHA-256 de la imagen decodificada1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

El ejecutor rechaza un fingerprint inesperado y verifica cada payload incluido antes de la ejecución. Este repositorio no contiene imágenes de firmware, claves de dispositivo ni secretos exclusivos del dispositivo.

Uso

Requisitos:

  • Windows PowerShell
  • Android Platform Tools con adb disponible en PATH
  • Depuración USB habilitada y autorizada

Desde la raíz del repositorio:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

Si hay más de un dispositivo ADB conectado, selecciona uno explícitamente:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

Después de ROOT_SUCCESS, cualquier terminal nueva puede abrir el shell root temporal:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

Ejecuta id para verificar uid=0(root). El acceso dura solo para el arranque actual; vuelve a ejecutar el script después de un reinicio. No se modifica ninguna partición de boot, vendor ni system.

El exploit contiene una condición de carrera probabilística del kernel. El ejecutor usa automáticamente dos estrategias de recuperación verificadas de forma independiente y realiza un arranque en frío entre resultados inseguros o no concluyentes. El límite predeterminado es de 12 arranques y se puede cambiar con -MaxBoots.

Compilación

Android NDK r29 y API 35 son los valores predeterminados de compilación reproducible:

root@kitploit:~
.\scripts\build.ps1

El script compila ambas estrategias de explotación y el helper temporal de su, elimina los símbolos de los resultados y verifica sus valores SHA-256 fijados.

Kit de portabilidad

Crea un perfil de borrador de solo lectura para otro dispositivo conectado y registra sus hashes exactos de boot/Image:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

Los perfiles generados siempre se marcan como draft. El ejecutor de lanzamiento los rechaza hasta que se hayan revisado y verificado los offsets específicos del dispositivo, los parámetros de la condición de carrera, las puertas de restauración, los hashes de los artefactos y la cadena completa. Consulta docs/PORTING.md para conocer el flujo de trabajo.

Estructura del repositorio

Procedencia y licencia

El upstream principal es NebuSec/CyberMeowfia. Las revisiones exactas y las correcciones de Linux se enumeran en docs/UPSTREAM.md. Esta adaptación conserva la licencia Apache 2.0 del upstream; consulta LICENSE y NOTICE.

Descargar herramienta
RutaPropósito
bin/Payloads de lanzamiento AArch64 verificados
profiles/Manifiestos de objetivo versionados y fijaciones de artefactos
src/Códigos fuente C correspondientes
scripts/root.ps1Comprobaciones de objetivo, ejecución, reintento y recuperación
scripts/build.ps1Compilación reproducible con NDK
scripts/new-target.ps1Andamiaje de perfil de objetivo de solo lectura
tools/derive_profile.pyDerivación de perfil de solo lectura a partir de una Image sin procesar
docs/PORTING.mdLista de verificación de adaptación y promoción de nuevas compilaciones
docs/UPSTREAM.mdProcedencia ascendente y revisiones corregidas
docs/TECHNICAL.mdNotas de adaptación del dispositivo
docs/TESTING.mdCriterios de verificación y límites observados