Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
xiaomi15-dada-cve-2026-64560 — Adaptation liée à l'appareil de la CVE-2026-64560 pour Xiaomi 15 dada OS4.0.0.8 | Kitploit
Outils/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Sécurité AndroidFrameworks d'ExploitationExploitationTests d'IntrusionSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
quyicheng03-boop/xiaomi15-dada-cve-2026-64560

xiaomi15-dada-cve-2026-64560

Adaptation liée à l'appareil de la CVE-2026-64560 pour Xiaomi 15 dada OS4.0.0.8

Voir le dépôt
171226il y a 21 joursPas encore vérifié

Xiaomi 15 (dada) CVE-2026-64560

Adaptation spécifique à l’appareil de la preuve de concept Android NebuSec CVE-2026-64560 pour une build exacte du Xiaomi 15. Elle fournit un accès root temporaire pour le boot en cours via un assistant accessible uniquement par ADB shell.

[!WARNING] Ceci est un code d’exploitation de noyau expérimental. Il peut redémarrer l’appareil, corrompre l’état du noyau ou entraîner une perte de données. Utilisez-le uniquement sur un appareil que vous possédez ou pour lequel vous êtes explicitement autorisé à tester. Sauvegardez d’abord les données importantes.

Cible prise en charge

PropriétéValeur requise
AppareilXiaomi 15 / dada
FingerprintXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
Noyau6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
Taille de page / CPU4 KiB / 8 CPU en ligne
SHA-256 du boot d’origine8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
SHA-256 de l’image décodée1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

Le lanceur rejette tout fingerprint inattendu et vérifie chaque payload fourni avant exécution. Ce dépôt ne contient ni images firmware, ni clés d’appareil, ni secrets propres à l’appareil.

Utilisation

Prérequis :

  • Windows PowerShell
  • Android Platform Tools avec adb disponible dans le PATH
  • Débogage USB activé et autorisé

Depuis la racine du dépôt :

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

Si plusieurs appareils ADB sont connectés, sélectionnez-en un explicitement :

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

Après ROOT_SUCCESS, tout nouveau terminal peut ouvrir le shell root temporaire :

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

Exécutez id pour vérifier uid=0(root). L’accès ne dure que pour le boot en cours ; relancez le script après un redémarrage. Aucune partition boot, vendor ou system n’est modifiée.

L’exploit contient une course (race) probabiliste dans le noyau. Le lanceur utilise automatiquement deux stratégies de récupération vérifiées indépendamment et effectue un cold-boot entre les résultats dangereux ou non concluants. La limite par défaut est de 12 boots et peut être modifiée avec -MaxBoots.

Compilation

Android NDK r29 et API 35 sont les valeurs par défaut de compilation reproductible :

root@kitploit:~
.\scripts\build.ps1

Le script compile les deux stratégies d’exploitation et l’assistant su temporaire, nettoie les sorties et vérifie leurs valeurs SHA-256 épinglées.

Boîte à outils de portage

Créez un profil brouillon en lecture seule pour un autre appareil connecté et enregistrez ses hashs exacts boot/Image :

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

Les profils générés sont toujours marqués draft. Le lanceur de publication les refuse jusqu’à ce que les offsets spécifiques à l’appareil, les paramètres de course, les portes de restauration, les hashs d’artefacts et la chaîne complète aient été examinés et vérifiés. Voir docs/PORTING.md pour le flux de travail.

Structure du dépôt

Provenance et licence

L’amont principal est NebuSec/CyberMeowfia. Les révisions exactes et les correctifs Linux sont listés dans docs/UPSTREAM.md. Cette adaptation conserve la licence Apache 2.0 amont ; voir LICENSE et NOTICE.

Télécharger l’outil
CheminObjectif
bin/Payloads de publication AArch64 vérifiés
profiles/Manifests de cibles versionnés et épingles d’artefacts
src/Sources C correspondantes
scripts/root.ps1Vérifications de cible, exécution, nouvelle tentative et récupération
scripts/build.ps1Compilation NDK reproductible
scripts/new-target.ps1Échafaudage de profil de cible en lecture seule
tools/derive_profile.pyDérivation de profil en lecture seule à partir d’une Image brute
docs/PORTING.mdListe de contrôle d’adaptation et de promotion de nouvelle build
docs/UPSTREAM.mdProvenance amont et révisions corrigées
docs/TECHNICAL.mdNotes d’adaptation de l’appareil
docs/TESTING.mdCritères de vérification et limites observées