Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringPeace — (Espérons-le) Un outil pour rooter (la plupart des) appareils Android via CVE-2026-43499 | Kitploit
Outils/GitHubGitHub/yakayna/springpeace
Sécurité AndroidEscalade de PrivilègesFrameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MobileExploitation de Binaires
GitHubyakayna/springpeace

SpringPeace

(Espérons-le) Un outil pour rooter (la plupart des) appareils Android via CVE-2026-43499

73il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

SpringPeace

SpringPeace est un outil GUI/CLI sous licence GPL-3.0-or-later permettant de créer des candidats de payload à partir d'un boot.img Android pour CVE-2026-43499. L'application Windows utilise l'interface SpringPeace, vérifie automatiquement ADB, lit le boot.img, construit les candidats payload.so, puis les essaie via ADB dans l'ordre du manifeste.

SpringPeace est un outil GUI/CLI sous licence GPL-3.0-or-later pour générer des candidats de payload boot.img Android pour CVE-2026-43499. L'application Windows vérifie ADB, inspecte boot.img, construit les candidats payload.so, puis les teste via ADB dans l'ordre du manifeste.

Pré-version / Télécharger la version de test

Utilisez la ressource de version GitHub SpringPeace-0.2-pre.zip pour le package tout-en-un. Le zip contient :

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (moteur d'exploit patché)
  • Lang/vi.json, Lang/en.json

Modes du noyau / Modes du noyau

  • Snapdragon (actuel / actuel) : balayage de candidats ARM64 courant utilisé pour les tests actuels Xiaomi et OnePlus/OPPO 6.12.x Snapdragon.
  • MTK expérimental / MTK expérimental : valeurs initiales issues de l'analyse du preload.so du Redmi K80 Ultra. L'échantillon présente un delta p0_data_alias de 0x3f80000000, ce qui implique P0_KERNEL_PHYS_LOAD=0x4000000000 lorsque P0_PHYS_OFFSET=0x80000000. Le boot.img cible exact est toujours requis.

Note de portée / Note sur la portée du test

VI : Cette version n'a été testée que sur les noyaux Xiaomi et OnePlus/OPPO 6.12.x équipés de chipsets Snapdragon. MTK est actuellement expérimental, basé sur l'analyse du payload du Redmi K80 Ultra. D'autres appareils peuvent ne pas fonctionner correctement et peuvent redémarrer.

EN : Cette version n'a été testée que sur les noyaux Xiaomi et OnePlus/OPPO 6.12.x fonctionnant avec des chipsets Snapdragon. MTK est expérimental, basé sur l'analyse du payload du Redmi K80 Ultra. D'autres appareils peuvent ne pas fonctionner et peuvent redémarrer.

Note sur le root temporaire / Note sur le root temporaire

VI : Ce type de root n'est pas stable. Il convient à des fins temporaires comme remplacer des fichiers dans une application, effectuer des opérations rapides, déverrouiller le bootloader ou tester. Il ne faut pas l'utiliser à long terme ; un redémarrage efface l'état.

EN : Ce style de root n'est pas stable. Utilisez-le pour des tâches temporaires telles que le remplacement de fichiers d'application, des modifications rapides, des flux de travail de déverrouillage du bootloader ou des tests. Il n'est pas destiné à une utilisation quotidienne à long terme ; un redémarrage efface l'état.

Comment fonctionne l'application

  1. Démarrer ADB et lire la liste des appareils connectés.
  2. Inspecter boot.img : en-tête Android, noyau brut, chaîne de version, BTF/kallsyms si disponibles.
  3. Construire un balayage de candidats en utilisant des valeurs courantes de p0_kernel_phys_load, car boot.img ne prouve pas toujours l'adresse de chargement physique.
  4. Générer target.h et compiler payload.so avec Android NDK/LLVM.
  5. Pousser chaque candidat exécutable via ADB et s'arrêter lorsque le root est confirmé.

Vérifier boot.img et les noyaux compressés

Lorsque boot.img stocke le noyau au format lz4-legacy, les champs de niveau supérieur text_offset, image_size, image_flags et linux_version peuvent être null. SpringPeace 0.2 décompresse le noyau pour l'affichage et ajoute un objet decompressed_kernel contenant les métadonnées Image ARM64.

Crédit au projet d'origine

SpringPeace enveloppe et patche l'implémentation de recherche publique de x-spy/CVE-2026-43499-popsicle. L'interface de l'application utilise intentionnellement le terme générique « exploit » ; les détails en amont sont documentés ici.

Structure des sources

  • tools/springpeace-oneclick/springpeace_gui.py — interface graphique SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/constructeur principal.
  • tools/springpeace-oneclick/presets.json — données de candidats/préréglages.
  • tools/springpeace-oneclick/patches/ — correctif de compatibilité du générateur.
  • tools/springpeace-oneclick/assets/ — image/icône de l'application Mika à partir de l'image fournie localement par l'utilisateur.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notes sur boot.img/candidats.
  • docs/MTK_PRELOAD_ANALYSIS.md — notes sur l'analyse preload.so MTK du Redmi K80 Ultra.
  • .github/workflows/springpeace-prerelease.yml — workflow de build Windows et de pré-version.
  • bin/SpringPeace.exe — build GUI pratique sans le grand dossier Tools inclus.

Compiler l'interface graphique à partir des sources

Utilisez Python 3.13 sous Windows. Python 3.14 sur cette machine casse actuellement la détection Tcl/Tk pour les builds fenêtrés PyInstaller.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Pour un package local entièrement groupé, placez ces dossiers à côté de SpringPeace.exe :

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licence

Le code du wrapper SpringPeace est sous licence GPL-3.0-or-later. Le code d'exploitation en amont reste sous son propre dépôt et sa propre licence.

Télécharger l’outil