
Adaptación del CVE-2026-64560 vinculado al dispositivo para Xiaomi 15 dada OS4.0.0.8
dada) CVE-2026-64560Adaptación específica del dispositivo del proof of concept de Android CVE-2026-64560 de NebuSec para una compilación exacta del Xiaomi 15. Proporciona acceso root temporal para el arranque actual mediante un helper exclusivo de ADB-shell.
[!WARNING] Esto es código experimental de explotación del kernel. Puede reiniciar el dispositivo, corromper el estado del kernel o causar pérdida de datos. Úsalo solo en un dispositivo que poseas o para el que tengas autorización explícita de prueba. Haz una copia de seguridad de los datos importantes primero.
| Propiedad | Valor requerido |
|---|---|
| Dispositivo | Xiaomi 15 / dada |
| Fingerprint | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| Kernel | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| Tamaño de página / CPUs | 4 KiB / 8 CPUs en línea |
| SHA-256 del boot de fábrica | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| SHA-256 de la imagen decodificada | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
El ejecutor rechaza un fingerprint inesperado y verifica cada payload incluido antes de la ejecución. Este repositorio no contiene imágenes de firmware, claves de dispositivo ni secretos exclusivos del dispositivo.
Requisitos:
adb disponible en PATHDesde la raíz del repositorio:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
Si hay más de un dispositivo ADB conectado, selecciona uno explícitamente:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
Después de ROOT_SUCCESS, cualquier terminal nueva puede abrir el shell root temporal:
adb -s SERIAL shell -t /data/local/tmp/su
Ejecuta id para verificar uid=0(root). El acceso dura solo para el arranque actual; vuelve a ejecutar el script después de un reinicio. No se modifica ninguna partición de boot, vendor ni system.
El exploit contiene una condición de carrera probabilística del kernel. El ejecutor usa automáticamente dos estrategias de recuperación verificadas de forma independiente y realiza un arranque en frío entre resultados inseguros o no concluyentes. El límite predeterminado es de 12 arranques y se puede cambiar con -MaxBoots.
Android NDK r29 y API 35 son los valores predeterminados de compilación reproducible:
.\scripts\build.ps1
El script compila ambas estrategias de explotación y el helper temporal de su, elimina los símbolos de los resultados y verifica sus valores SHA-256 fijados.
Crea un perfil de borrador de solo lectura para otro dispositivo conectado y registra sus hashes exactos de boot/Image:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
Los perfiles generados siempre se marcan como draft. El ejecutor de lanzamiento los rechaza hasta que se hayan revisado y verificado los offsets específicos del dispositivo, los parámetros de la condición de carrera, las puertas de restauración, los hashes de los artefactos y la cadena completa. Consulta docs/PORTING.md para conocer el flujo de trabajo.
El upstream principal es
NebuSec/CyberMeowfia.
Las revisiones exactas y las correcciones de Linux se enumeran en
docs/UPSTREAM.md. Esta adaptación conserva la licencia Apache 2.0 del upstream; consulta LICENSE y NOTICE.
| Ruta | Propósito |
|---|
bin/ | Payloads de lanzamiento AArch64 verificados |
profiles/ | Manifiestos de objetivo versionados y fijaciones de artefactos |
src/ | Códigos fuente C correspondientes |
scripts/root.ps1 | Comprobaciones de objetivo, ejecución, reintento y recuperación |
scripts/build.ps1 | Compilación reproducible con NDK |
scripts/new-target.ps1 | Andamiaje de perfil de objetivo de solo lectura |
tools/derive_profile.py | Derivación de perfil de solo lectura a partir de una Image sin procesar |
docs/PORTING.md | Lista de verificación de adaptación y promoción de nuevas compilaciones |
docs/UPSTREAM.md | Procedencia ascendente y revisiones corregidas |
docs/TECHNICAL.md | Notas de adaptación del dispositivo |
docs/TESTING.md | Criterios de verificación y límites observados |