Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringPeace — (Espérons-le) Un outil pour rooter (la plupart) des appareils Android via CVE-2026-43499 | Kitploit
Outils/GitHubGitHub/virtualesp/springpeace
Sécurité AndroidGénération de PayloadsExploitationTests d'IntrusionSécurité MobileAnalyse de BinairesAnalyse de Micrologiciel
GitHubvirtualesp/springpeace

SpringPeace

(Espérons-le) Un outil pour rooter (la plupart) des appareils Android via CVE-2026-43499

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SpringPeace

SpringPeace est une interface GUI/CLI sous licence GPL-3.0-or-later permettant de générer des candidats de payload à partir du boot.img Android pour CVE-2026-43499. L'application Windows utilise l'interface SpringPeace, vérifie automatiquement ADB, lit boot.img, compile les candidats payload.so, puis les essaie via ADB dans l'ordre du manifeste.

SpringPeace est une interface graphique/ligne de commande sous licence GPL-3.0-or-later pour générer des candidats de payload boot.img Android pour CVE-2026-43499. L'application Windows vérifie ADB, inspecte boot.img, compile des candidats payload.so, puis les teste via ADB dans l'ordre du manifeste.

Pré-version / Télécharger la version test

Utilisez l'asset GitHub Release SpringPeace-0.1-pre.zip pour le package groupé en un clic. Le zip contient :

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (moteur d'exploitation corrigé)
  • Lang/vi.json, Lang/en.json

Note de portée / Remarque sur le périmètre de test

VI : La version actuelle n'a été testée que sur des noyaux 6.12.x de Xiaomi et OnePlus/OPPO équipés de puces Snapdragon. D'autres appareils peuvent ne pas fonctionner correctement et peuvent redémarrer.

EN : Cette version n'a été testée que sur les noyaux 6.12.x de Xiaomi et OnePlus/OPPO avec des chipsets Snapdragon. D'autres appareils peuvent ne pas fonctionner et peuvent redémarrer.

Note sur le root temporaire / Remarque sur le root temporaire

VI : Ce type de root n'est pas stable. Il convient aux tâches temporaires telles que remplacer des fichiers d'applications, effectuer des modifications rapides, déverrouiller le bootloader ou tester. Il n'est pas destiné à une utilisation quotidienne à long terme ; un redémarrage efface l'état.

EN : Ce type de root n'est pas stable. Utilisez-le pour des tâches temporaires comme remplacer des fichiers d'applications, effectuer des modifications rapides, des procédures de déverrouillage du bootloader ou des tests. Il ne convient pas à une utilisation quotidienne à long terme ; le redémarrage réinitialise l'état.

Comment fonctionne l'application

  1. Démarrez ADB et lisez la liste des appareils connectés.
  2. Inspectez boot.img : en-tête Android, noyau brut, chaîne de version, BTF/kallsyms si disponibles.
  3. Générez une série de candidats en utilisant les valeurs courantes de p0_kernel_phys_load car boot.img ne prouve pas toujours l'adresse de chargement physique.
  4. Générez target.h et compilez payload.so avec Android NDK/LLVM.
  5. Poussez chaque candidat exécutable via ADB et arrêtez-vous lorsque le root est confirmé.

Crédit au projet d'origine

SpringPeace enveloppe et corrige l'implémentation de recherche publique de x-spy/CVE-2026-43499-popsicle. L'interface de l'application utilise intentionnellement le terme générique « exploit » ; les détails du projet d'origine sont documentés ici.

Structure des sources

  • tools/springpeace-oneclick/springpeace_gui.py — Interface graphique de SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/constructeur principal.
  • tools/springpeace-oneclick/presets.json — données de candidats/préréglages.
  • tools/springpeace-oneclick/patches/ — correctif de compatibilité du générateur.
  • tools/springpeace-oneclick/assets/ — image/icône de l'application Mika à partir de l'image locale fournie par l'utilisateur.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notes sur boot.img et les candidats.
  • bin/SpringPeace.exe — build GUI pratique sans le grand dossier Tools groupé.

Compiler l'interface graphique à partir des sources

Installez Python 3.14+ et exécutez :

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Pour un package local entièrement groupé, placez ces dossiers à côté de SpringPeace.exe :

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licence

Le code du wrapper SpringPeace est sous licence GPL-3.0-or-later. Le code d'exploitation d'origine reste sous la licence de son propre dépôt.

Télécharger l’outil