
(Con suerte) Una herramienta para rootear (la mayoría de) los dispositivos Android mediante CVE-2026-43499
SpringPeace es una GUI/CLI con licencia GPL-3.0-or-later para generar candidatos de payload a partir de boot.img de Android para CVE-2026-43499. La aplicación de Windows utiliza la interfaz SpringPeace, comprueba ADB, lee boot.img, construye los candidatos payload.so y luego los prueba mediante ADB en el orden del manifiesto.
SpringPeace es una GUI/CLI con licencia GPL-3.0-or-later para generar candidatos de payload de boot.img de Android para CVE-2026-43499. La aplicación de Windows comprueba ADB, inspecciona boot.img, construye los candidatos payload.so y luego los prueba mediante ADB en el orden del manifiesto.
Usa el recurso de GitHub Release SpringPeace-0.2-pre.zip para el paquete integrado de un clic. El zip contiene:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (motor de exploit parcheado)Lang/vi.json, Lang/en.jsonpreload.so de Redmi K80 Ultra. La muestra tiene un delta p0_data_alias de 0x3f80000000, lo que implica P0_KERNEL_PHYS_LOAD=0x4000000000 cuando P0_PHYS_OFFSET=0x80000000. Aún se requiere el boot.img objetivo exacto.VI: La versión actual solo se ha probado en kernels 6.12.x de Xiaomi y OnePlus/OPPO con chips Snapdragon. MTK es actualmente experimental y se basa en el análisis del payload de Redmi K80 Ultra. Otros dispositivos podrían no funcionar correctamente y podrían reiniciarse.
EN: Esta compilación solo se ha probado en kernels 6.12.x de Xiaomi y OnePlus/OPPO con chipsets Snapdragon. MTK es experimental y se basa en el análisis del payload de Redmi K80 Ultra. Otros dispositivos podrían no funcionar y podrían reiniciarse.
VI: Este tipo de root no es estable; es adecuado para fines temporales como reemplazar archivos en apps, realizar cambios rápidos, desbloquear el bootloader o hacer pruebas. No debe usarse a largo plazo; un reinicio pierde el estado.
EN: Este estilo de root no es estable. Úsalo para tareas temporales como reemplazar archivos de apps, cambios rápidos, flujos de desbloqueo del bootloader o pruebas. No está pensado para un uso diario a largo plazo; el reinicio elimina el estado.
boot.img: cabecera de Android, kernel sin procesar, cadena de versión, BTF/kallsyms cuando estén disponibles.p0_kernel_phys_load porque boot.img no siempre confirma la dirección de carga física.target.h y compila payload.so con Android NDK/LLVM.Cuando boot.img almacena el kernel como lz4-legacy, los campos de nivel superior text_offset, image_size, image_flags y linux_version pueden ser null. SpringPeace 0.2 descomprime el kernel para mostrarlo y añade un objeto decompressed_kernel con los metadatos de la imagen ARM64.
SpringPeace envuelve y parchea la implementación de investigación pública de x-spy/CVE-2026-43499-popsicle. La interfaz de la aplicación usa intencionalmente el término genérico “exploit”; los detalles del upstream están documentados aquí.
tools/springpeace-oneclick/springpeace_gui.py — GUI de SpringPeace.tools/springpeace-oneclick/springpeace.py — CLI/constructor principal.tools/springpeace-oneclick/presets.json — datos de candidatos/preajustes.tools/springpeace-oneclick/patches/ — parche de compatibilidad del generador.tools/springpeace-oneclick/assets/ — imagen/icono de la app Mika a partir de la imagen local proporcionada por el usuario.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.docs/MTK_PRELOAD_ANALYSIS.md — notas del análisis de preload.so MTK de Redmi K80 Ultra..github/workflows/springpeace-prerelease.yml — flujo de trabajo de compilación de Windows y pre-release.bin/SpringPeace.exe — compilación GUI de conveniencia sin la gran carpeta Tools incluida.Usa Python 3.13 en Windows. Python 3.14 en esta máquina actualmente rompe la detección de Tcl/Tk para compilaciones en modo ventana de PyInstaller.
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Para un paquete local completamente empaquetado, coloca estas carpetas junto a SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
El código del wrapper de SpringPeace tiene licencia GPL-3.0-or-later. El código del exploit upstream permanece bajo su propio repositorio y licencia.