
(Espérons-le) Un outil pour rooter (la plupart) des appareils Android via CVE-2026-43499
SpringPeace est une interface GUI/CLI sous licence GPL-3.0-or-later permettant de générer des candidats de payload à partir du boot.img Android pour CVE-2026-43499. L'application Windows utilise l'interface SpringPeace, vérifie automatiquement ADB, lit boot.img, compile les candidats payload.so, puis les essaie via ADB dans l'ordre du manifeste.
SpringPeace est une interface graphique/ligne de commande sous licence GPL-3.0-or-later pour générer des candidats de payload boot.img Android pour CVE-2026-43499. L'application Windows vérifie ADB, inspecte boot.img, compile des candidats payload.so, puis les teste via ADB dans l'ordre du manifeste.
Utilisez l'asset GitHub Release SpringPeace-0.1-pre.zip pour le package groupé en un clic. Le zip contient :
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (moteur d'exploitation corrigé)Lang/vi.json, Lang/en.jsonVI : La version actuelle n'a été testée que sur des noyaux 6.12.x de Xiaomi et OnePlus/OPPO équipés de puces Snapdragon. D'autres appareils peuvent ne pas fonctionner correctement et peuvent redémarrer.
EN : Cette version n'a été testée que sur les noyaux 6.12.x de Xiaomi et OnePlus/OPPO avec des chipsets Snapdragon. D'autres appareils peuvent ne pas fonctionner et peuvent redémarrer.
VI : Ce type de root n'est pas stable. Il convient aux tâches temporaires telles que remplacer des fichiers d'applications, effectuer des modifications rapides, déverrouiller le bootloader ou tester. Il n'est pas destiné à une utilisation quotidienne à long terme ; un redémarrage efface l'état.
EN : Ce type de root n'est pas stable. Utilisez-le pour des tâches temporaires comme remplacer des fichiers d'applications, effectuer des modifications rapides, des procédures de déverrouillage du bootloader ou des tests. Il ne convient pas à une utilisation quotidienne à long terme ; le redémarrage réinitialise l'état.
boot.img : en-tête Android, noyau brut, chaîne de version, BTF/kallsyms si disponibles.p0_kernel_phys_load car boot.img ne prouve pas toujours l'adresse de chargement physique.target.h et compilez payload.so avec Android NDK/LLVM.SpringPeace enveloppe et corrige l'implémentation de recherche publique de x-spy/CVE-2026-43499-popsicle. L'interface de l'application utilise intentionnellement le terme générique « exploit » ; les détails du projet d'origine sont documentés ici.
tools/springpeace-oneclick/springpeace_gui.py — Interface graphique de SpringPeace.tools/springpeace-oneclick/springpeace.py — CLI/constructeur principal.tools/springpeace-oneclick/presets.json — données de candidats/préréglages.tools/springpeace-oneclick/patches/ — correctif de compatibilité du générateur.tools/springpeace-oneclick/assets/ — image/icône de l'application Mika à partir de l'image locale fournie par l'utilisateur.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notes sur boot.img et les candidats.bin/SpringPeace.exe — build GUI pratique sans le grand dossier Tools groupé.Installez Python 3.14+ et exécutez :
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Pour un package local entièrement groupé, placez ces dossiers à côté de SpringPeace.exe :
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
Le code du wrapper SpringPeace est sous licence GPL-3.0-or-later. Le code d'exploitation d'origine reste sous la licence de son propre dépôt.