Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpringPeace — (Con suerte) Una herramienta para rootear (la mayoría de) dispositivos Android mediante CVE-2026-43499 | Kitploit
Herramientas/GitHubGitHub/virtualesp/springpeace
Seguridad AndroidGeneración de PayloadsExplotaciónPruebas de PenetraciónSeguridad MóvilAnálisis de BinariosAnálisis de Firmware
GitHubvirtualesp/springpeace

SpringPeace

(Con suerte) Una herramienta para rootear (la mayoría de) dispositivos Android mediante CVE-2026-43499

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SpringPeace

SpringPeace es una GUI/CLI con licencia GPL-3.0-or-later para generar candidatos de payload desde el boot.img de Android para CVE-2026-43499. La aplicación de Windows usa la interfaz SpringPeace, comprueba ADB, lee boot.img, compila los candidatos payload.so y luego los prueba mediante ADB en orden de manifiesto.

SpringPeace es una GUI/CLI GPL-3.0-or-later para generar candidatos de payload de boot.img de Android para CVE-2026-43499. La aplicación de Windows comprueba ADB, inspecciona boot.img, compila los candidatos payload.so y luego los prueba a través de ADB en orden de manifiesto.

Pre-lanzamiento / Descarga de la versión de prueba

Usa el asset de la Release de GitHub SpringPeace-0.1-pre.zip para el paquete integrado de un solo clic. El zip contiene:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (motor de exploit parcheado)
  • Lang/vi.json, Lang/en.json

Nota de alcance / Nota sobre el alcance de la prueba

VI: Esta versión solo se ha probado en kernels 6.12.x de Xiaomi y OnePlus/OPPO con chips Snapdragon. Otros dispositivos pueden no funcionar correctamente y pueden reiniciarse.

EN: Esta compilación solo se ha probado en kernels 6.12.x de Xiaomi y OnePlus/OPPO con chipsets Snapdragon. Otros dispositivos pueden no funcionar y pueden reiniciarse.

Nota sobre el root temporal / Aviso de root temporal

VI: Este tipo de root no es estable. Es adecuado para fines temporales, como reemplazar archivos en la aplicación, hacer cambios rápidos, desbloquear el bootloader o realizar pruebas. No debe usarse a largo plazo; el reinicio elimina el estado.

EN: Este estilo de root no es estable. Úsalo para tareas temporales, como reemplazar archivos de aplicaciones, cambios rápidos, flujos de desbloqueo del bootloader o pruebas. No es para uso diario a largo plazo; el reinicio borra el estado.

Cómo funciona la aplicación

  1. Inicia ADB y lee la lista de dispositivos conectados.
  2. Inspecciona boot.img: cabecera de Android, kernel sin procesar, cadena de versión, BTF/kallsyms cuando estén disponibles.
  3. Construye un barrido de candidatos usando valores comunes de p0_kernel_phys_load porque boot.img no siempre demuestra la dirección de carga física.
  4. Genera target.h y compila payload.so con Android NDK/LLVM.
  5. Envía cada candidato ejecutable a través de ADB y detente cuando se confirme el root.

Crédito upstream

SpringPeace envuelve y parchea la implementación de investigación pública de x-spy/CVE-2026-43499-popsicle. La interfaz de la aplicación usa intencionadamente el término genérico “exploit”; los detalles upstream están documentados aquí.

Estructura del código fuente

  • tools/springpeace-oneclick/springpeace_gui.py — GUI de SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/constructor principal.
  • tools/springpeace-oneclick/presets.json — datos de candidatos/preajustes.
  • tools/springpeace-oneclick/patches/ — parche de compatibilidad del generador.
  • tools/springpeace-oneclick/assets/ — imagen/icono de la aplicación Mika a partir de la imagen local suministrada por el usuario.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.
  • bin/SpringPeace.exe — compilación de GUI de conveniencia sin la gran carpeta Tools incluida.

Compilar la GUI desde el código fuente

Instala Python 3.14+ y ejecuta:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Para un paquete local completamente incluido, coloca estas carpetas junto a SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licencia

El código del wrapper de SpringPeace es GPL-3.0-or-later. El código del exploit upstream permanece bajo su propio repositorio y licencia.

Descargar herramienta