
OnePlus Ace 6 अस्थायी रूट टूल (CVE-2026-64560) - संशोधित bootidParent पते के साथ डिवाइस-सत्यापित पोर्ट
CVE-2026-64560 (Linux कर्नेल POSIX CPU timer UAF) कमजोरी के माध्यम से OnePlus Ace 6 के वर्तमान बूट चक्र के लिए अस्थायी root अनुमतियाँ प्राप्त करें। पुनः आरंभ करने के बाद यह समाप्त हो जाती है, सिस्टम पार्टीशन को संशोधित नहीं करता।
[!WARNING] इससे डिवाइस पुनः आरंभ हो सकता है या डेटा खो सकता है। इसका उपयोग केवल अपने ही डिवाइस पर करें, संचालन से पहले महत्वपूर्ण डेटा का बैकअप लें।
| आइटम | जानकारी |
|---|---|
| डिवाइस | OnePlus Ace 6 (OP6113L1) |
| फर्मवेयर फिंगरप्रिंट | OnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/... |
| कर्नेल संस्करण | 6.6.118-android15-8-... |
यदि आपके सिस्टम संस्करण का फिंगरप्रिंट मेल नहीं खाता, तो टूल चलने से इनकार कर देगा और TARGET_PROFILE_GATE_FAIL संदेश दिखाएगा।
adb इंस्टॉल हो (डाउनलोड लिंक, अनज़िप करने के बाद पथ को सिस्टम PATH में जोड़ें)इस रिपॉज़िटरी के Releases पृष्ठ पर जाएँ, नवीनतम संस्करण का cve-2026-64560-fanout-opace6 डाउनलोड करें।
डाउनलोड की गई फ़ाइल को किसी ऐसी जगह रखें जो आपको याद रहे, जैसे डेस्कटॉप।
USB केबल से फ़ोन और कंप्यूटर को कनेक्ट करें, फ़ोन पर पॉपअप में "USB डिबगिंग की अनुमति दें" पर टैप करें।
टर्मिनल खोलें (Windows में Win+R दबाकर cmd टाइप करें और Enter दबाएँ), सत्यापित करें कि डिवाइस कनेक्ट हो गया है:
adb devices
आपको अपने डिवाइस का सीरियल नंबर दिखना चाहिए, स्थिति device होनी चाहिए। यदि unauthorized दिखे, तो फ़ोन पर अनुमति दें।
Windows:
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
macOS / Linux:
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
ध्यान दें:
777अनुमति देना अनिवार्य है,755से Permission denied त्रुटि आएगी।
पहले प्री-चेक चलाकर पुष्टि करें कि आपका डिवाइस उपयोग योग्य है:
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight
PREFLIGHT_PASS दिखने का अर्थ है सब कुछ सामान्य है, आगे बढ़ सकते हैं।
TARGET_PROFILE_GATE_FAIL दिखने का अर्थ है आपके सिस्टम संस्करण का मेल नहीं है, उपयोग नहीं किया जा सकता।
यह टूल कर्नेल रेस कंडीशन का उपयोग करता है, संभाव्य है, कई प्रयास या कई पुनः आरंभ की आवश्यकता हो सकती है।
स्वचालित स्क्रिप्ट आपके लिए पुनः प्रयास करेगी, जिसमें स्वचालित डिवाइस पुनः आरंभ, कूलिंग की प्रतीक्षा, सफलता की जाँच शामिल है।
Windows:
इस रिपॉज़िटरी की scripts\boot-campaign.bat और डाउनलोड किए गए payload को एक ही फ़ोल्डर में रखें,
फिर CMD में उस फ़ोल्डर में जाकर चलाएँ:
boot-campaign.bat -n 6
-n 6 का अर्थ है अधिकतम 6 बार पुनः आरंभ करके प्रयास करना। स्क्रिप्ट स्वचालित रूप से:
macOS / Linux:
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6
(वैकल्पिक: -u cve-2026-64560-su से temp-su पथ निर्दिष्ट करें, सफल होने पर root सत्र क्रॉस-टर्मिनल उपयोग योग्य होगा।)
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run
यदि सफल न हो (कोई ROOT_SUCCESS न दिखे), तो फ़ोन पुनः आरंभ करके पुनः प्रयास करें। सुझाव है कि फ़ोन के ठंडा होने की प्रतीक्षा करें,
CPU तापमान अधिक होने पर सफलता दर कम हो जाती है।
सफल होने पर ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS दिखेगा।
root shell उसी टर्मिनल विंडो में है जिसमें --run चलाया गया था (exploit
interactive root child; exit to finish संकेत देगा), सीधे id टाइप करें, uid=0(root) दिखने का अर्थ है root अनुमतियाँ प्राप्त हो गई हैं।
यदि किसी अन्य टर्मिनल में root का उपयोग करना चाहते हैं, तो पहले root सत्र को स्थायी बनाना होगा:
cve-2026-64560-su प्राप्त करें (Release में नहीं है, रिपॉज़िटरी के
Actions बिल्ड आर्टिफ़ैक्ट देखें,
या Android NDK से src/temp-su.c कंपाइल करें), फ़ोन पर पुश करें:
adb push cve-2026-64560-su /data/local/tmp/su
adb shell chmod 755 /data/local/tmp/su
exploit के root shell में निष्पादित करें:
/data/local/tmp/su --daemon
इसके बाद किसी भी टर्मिनल में adb shell /data/local/tmp/su निष्पादित करें, id टाइप करके सत्यापित करें।
ध्यान दें:
boot-campaign.bat/boot-campaign.shका उपयोग करते समय,cve-2026-64560-suऔर payload को एक ही निर्देशिका में रखें (या-uसे पथ निर्दिष्ट करें), स्क्रिप्ट स्वचालित रूप से पुश करके daemon शुरू करेगी।
महत्वपूर्ण: root अनुमतियाँ केवल इस बार के बूट के लिए मान्य हैं, फ़ोन पुनः आरंभ करने के बाद पुनः चलाना होगा। boot, vendor, system पार्टीशन को संशोधित नहीं करता, OTA अपडेट को प्रभावित नहीं करता।
अपस्ट्रीम: NebuSec/CyberMeowfia। विशिष्ट संशोधन और Linux फ़िक्स के लिए docs/UPSTREAM.md देखें। Apache License 2.0; LICENSE और NOTICE देखें।