
(Espérons-le) Un outil pour rooter (la plupart des) appareils Android via CVE-2026-43499
SpringPeace est un outil GUI/CLI sous licence GPL-3.0-or-later permettant de créer des candidats de payload à partir d'un boot.img Android pour CVE-2026-43499. L'application Windows utilise l'interface SpringPeace, vérifie automatiquement ADB, lit le boot.img, construit les candidats payload.so, puis les essaie via ADB dans l'ordre du manifeste.
SpringPeace est un outil GUI/CLI sous licence GPL-3.0-or-later pour générer des candidats de payload boot.img Android pour CVE-2026-43499. L'application Windows vérifie ADB, inspecte boot.img, construit les candidats payload.so, puis les teste via ADB dans l'ordre du manifeste.
Utilisez la ressource de version GitHub SpringPeace-0.2-pre.zip pour le package tout-en-un. Le zip contient :
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (moteur d'exploit patché)Lang/vi.json, Lang/en.jsonpreload.so du Redmi K80 Ultra. L'échantillon présente un delta p0_data_alias de 0x3f80000000, ce qui implique P0_KERNEL_PHYS_LOAD=0x4000000000 lorsque P0_PHYS_OFFSET=0x80000000. Le boot.img cible exact est toujours requis.VI : Cette version n'a été testée que sur les noyaux Xiaomi et OnePlus/OPPO 6.12.x équipés de chipsets Snapdragon. MTK est actuellement expérimental, basé sur l'analyse du payload du Redmi K80 Ultra. D'autres appareils peuvent ne pas fonctionner correctement et peuvent redémarrer.
EN : Cette version n'a été testée que sur les noyaux Xiaomi et OnePlus/OPPO 6.12.x fonctionnant avec des chipsets Snapdragon. MTK est expérimental, basé sur l'analyse du payload du Redmi K80 Ultra. D'autres appareils peuvent ne pas fonctionner et peuvent redémarrer.
VI : Ce type de root n'est pas stable. Il convient à des fins temporaires comme remplacer des fichiers dans une application, effectuer des opérations rapides, déverrouiller le bootloader ou tester. Il ne faut pas l'utiliser à long terme ; un redémarrage efface l'état.
EN : Ce style de root n'est pas stable. Utilisez-le pour des tâches temporaires telles que le remplacement de fichiers d'application, des modifications rapides, des flux de travail de déverrouillage du bootloader ou des tests. Il n'est pas destiné à une utilisation quotidienne à long terme ; un redémarrage efface l'état.
boot.img : en-tête Android, noyau brut, chaîne de version, BTF/kallsyms si disponibles.p0_kernel_phys_load, car boot.img ne prouve pas toujours l'adresse de chargement physique.target.h et compiler payload.so avec Android NDK/LLVM.Lorsque boot.img stocke le noyau au format lz4-legacy, les champs de niveau supérieur text_offset, image_size, image_flags et linux_version peuvent être null. SpringPeace 0.2 décompresse le noyau pour l'affichage et ajoute un objet decompressed_kernel contenant les métadonnées Image ARM64.
SpringPeace enveloppe et patche l'implémentation de recherche publique de x-spy/CVE-2026-43499-popsicle. L'interface de l'application utilise intentionnellement le terme générique « exploit » ; les détails en amont sont documentés ici.
tools/springpeace-oneclick/springpeace_gui.py — interface graphique SpringPeace.tools/springpeace-oneclick/springpeace.py — CLI/constructeur principal.tools/springpeace-oneclick/presets.json — données de candidats/préréglages.tools/springpeace-oneclick/patches/ — correctif de compatibilité du générateur.tools/springpeace-oneclick/assets/ — image/icône de l'application Mika à partir de l'image fournie localement par l'utilisateur.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notes sur boot.img/candidats.docs/MTK_PRELOAD_ANALYSIS.md — notes sur l'analyse preload.so MTK du Redmi K80 Ultra..github/workflows/springpeace-prerelease.yml — workflow de build Windows et de pré-version.bin/SpringPeace.exe — build GUI pratique sans le grand dossier Tools inclus.Utilisez Python 3.13 sous Windows. Python 3.14 sur cette machine casse actuellement la détection Tcl/Tk pour les builds fenêtrés PyInstaller.
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Pour un package local entièrement groupé, placez ces dossiers à côté de SpringPeace.exe :
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
Le code du wrapper SpringPeace est sous licence GPL-3.0-or-later. Le code d'exploitation en amont reste sous son propre dépôt et sa propre licence.