Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpringPeace — (Con suerte) Una herramienta para rootear (la mayoría de) los dispositivos Android mediante CVE-2026-43499 | Kitploit
Herramientas/GitHubGitHub/yakayna/springpeace
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad MóvilExplotación de Binarios
GitHubyakayna/springpeace

SpringPeace

(Con suerte) Una herramienta para rootear (la mayoría de) los dispositivos Android mediante CVE-2026-43499

73hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

SpringPeace

SpringPeace es una GUI/CLI con licencia GPL-3.0-or-later para generar candidatos de payload a partir de boot.img de Android para CVE-2026-43499. La aplicación de Windows utiliza la interfaz SpringPeace, comprueba ADB, lee boot.img, construye los candidatos payload.so y luego los prueba mediante ADB en el orden del manifiesto.

SpringPeace es una GUI/CLI con licencia GPL-3.0-or-later para generar candidatos de payload de boot.img de Android para CVE-2026-43499. La aplicación de Windows comprueba ADB, inspecciona boot.img, construye los candidatos payload.so y luego los prueba mediante ADB en el orden del manifiesto.

Pre-release / Descargar versión de prueba

Usa el recurso de GitHub Release SpringPeace-0.2-pre.zip para el paquete integrado de un clic. El zip contiene:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (motor de exploit parcheado)
  • Lang/vi.json, Lang/en.json

Modos de kernel / Modo de kernel

  • Snapdragon (actual / actual): barrido de candidatos ARM64 común utilizado para las pruebas actuales de Snapdragon de Xiaomi y OnePlus/OPPO 6.12.x.
  • MTK experimental / MTK experimental: valores semilla derivados del análisis de preload.so de Redmi K80 Ultra. La muestra tiene un delta p0_data_alias de 0x3f80000000, lo que implica P0_KERNEL_PHYS_LOAD=0x4000000000 cuando P0_PHYS_OFFSET=0x80000000. Aún se requiere el boot.img objetivo exacto.

Nota de alcance / Nota sobre el alcance de las pruebas

VI: La versión actual solo se ha probado en kernels 6.12.x de Xiaomi y OnePlus/OPPO con chips Snapdragon. MTK es actualmente experimental y se basa en el análisis del payload de Redmi K80 Ultra. Otros dispositivos podrían no funcionar correctamente y podrían reiniciarse.

EN: Esta compilación solo se ha probado en kernels 6.12.x de Xiaomi y OnePlus/OPPO con chipsets Snapdragon. MTK es experimental y se basa en el análisis del payload de Redmi K80 Ultra. Otros dispositivos podrían no funcionar y podrían reiniciarse.

Nota de root temporal / Nota de root temporal

VI: Este tipo de root no es estable; es adecuado para fines temporales como reemplazar archivos en apps, realizar cambios rápidos, desbloquear el bootloader o hacer pruebas. No debe usarse a largo plazo; un reinicio pierde el estado.

EN: Este estilo de root no es estable. Úsalo para tareas temporales como reemplazar archivos de apps, cambios rápidos, flujos de desbloqueo del bootloader o pruebas. No está pensado para un uso diario a largo plazo; el reinicio elimina el estado.

Cómo funciona la aplicación

  1. Inicia ADB y lee la lista de dispositivos conectados.
  2. Inspecciona boot.img: cabecera de Android, kernel sin procesar, cadena de versión, BTF/kallsyms cuando estén disponibles.
  3. Construye un barrido de candidatos usando valores comunes de p0_kernel_phys_load porque boot.img no siempre confirma la dirección de carga física.
  4. Genera target.h y compila payload.so con Android NDK/LLVM.
  5. Envía cada candidato ejecutable mediante ADB y detente cuando se confirme el root.

Comprobar boot.img y kernels comprimidos

Cuando boot.img almacena el kernel como lz4-legacy, los campos de nivel superior text_offset, image_size, image_flags y linux_version pueden ser null. SpringPeace 0.2 descomprime el kernel para mostrarlo y añade un objeto decompressed_kernel con los metadatos de la imagen ARM64.

Crédito upstream

SpringPeace envuelve y parchea la implementación de investigación pública de x-spy/CVE-2026-43499-popsicle. La interfaz de la aplicación usa intencionalmente el término genérico “exploit”; los detalles del upstream están documentados aquí.

Estructura del código fuente

  • tools/springpeace-oneclick/springpeace_gui.py — GUI de SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/constructor principal.
  • tools/springpeace-oneclick/presets.json — datos de candidatos/preajustes.
  • tools/springpeace-oneclick/patches/ — parche de compatibilidad del generador.
  • tools/springpeace-oneclick/assets/ — imagen/icono de la app Mika a partir de la imagen local proporcionada por el usuario.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.
  • docs/MTK_PRELOAD_ANALYSIS.md — notas del análisis de preload.so MTK de Redmi K80 Ultra.
  • .github/workflows/springpeace-prerelease.yml — flujo de trabajo de compilación de Windows y pre-release.
  • bin/SpringPeace.exe — compilación GUI de conveniencia sin la gran carpeta Tools incluida.

Compilar la GUI desde el código fuente

Usa Python 3.13 en Windows. Python 3.14 en esta máquina actualmente rompe la detección de Tcl/Tk para compilaciones en modo ventana de PyInstaller.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Para un paquete local completamente empaquetado, coloca estas carpetas junto a SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licencia

El código del wrapper de SpringPeace tiene licencia GPL-3.0-or-later. El código del exploit upstream permanece bajo su propio repositorio y licencia.

Descargar herramienta