Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opace6-cve-2026-64560 — OnePlus Ace 6 अस्थायी रूट टूल (CVE-2026-64560) - संशोधित bootidParent पते के साथ डिवाइस-सत्यापित पोर्ट | Kitploit
उपकरण/GitHubGitHub/qingle009/opace6-cve-2026-64560
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगपोस्ट-शोषणमोबाइल सुरक्षापेपर और शोधपेलोड डेवलपमेंटबाइनरी शोषण
GitHubqingle009/opace6-cve-2026-64560
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

opace6-cve-2026-64560

OnePlus Ace 6 अस्थायी रूट टूल (CVE-2026-64560) - संशोधित bootidParent पते के साथ डिवाइस-सत्यापित पोर्ट

रिपॉजिटरी देखें

OnePlus Ace 6 अस्थायी Root टूल

CVE-2026-64560 (Linux कर्नेल POSIX CPU timer UAF) कमजोरी के माध्यम से OnePlus Ace 6 के वर्तमान बूट चक्र के लिए अस्थायी root अनुमतियाँ प्राप्त करें। पुनः आरंभ करने के बाद यह समाप्त हो जाती है, सिस्टम पार्टीशन को संशोधित नहीं करता।

[!WARNING] इससे डिवाइस पुनः आरंभ हो सकता है या डेटा खो सकता है। इसका उपयोग केवल अपने ही डिवाइस पर करें, संचालन से पहले महत्वपूर्ण डेटा का बैकअप लें।

समर्थित डिवाइस

आइटमजानकारी
डिवाइसOnePlus Ace 6 (OP6113L1)
फर्मवेयर फिंगरप्रिंटOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
कर्नेल संस्करण6.6.118-android15-8-...

यदि आपके सिस्टम संस्करण का फिंगरप्रिंट मेल नहीं खाता, तो टूल चलने से इनकार कर देगा और TARGET_PROFILE_GATE_FAIL संदेश दिखाएगा।

उपयोग से पहले की तैयारी

  1. एक OnePlus Ace 6, सिस्टम संस्करण ऊपर दिए गए से मेल खाता हो
  2. एक कंप्यूटर (Windows / macOS / Linux कोई भी)
  3. USB डेटा केबल
  4. फ़ोन में USB डिबगिंग सक्षम हो (सेटिंग्स → फ़ोन के बारे में → संस्करण संख्या पर 7 बार टैप करके डेवलपर विकल्प सक्षम करें → डेवलपर विकल्प → USB डिबगिंग)
  5. कंप्यूटर में adb इंस्टॉल हो (डाउनलोड लिंक, अनज़िप करने के बाद पथ को सिस्टम PATH में जोड़ें)

चरण 1 — टूल डाउनलोड करें

इस रिपॉज़िटरी के Releases पृष्ठ पर जाएँ, नवीनतम संस्करण का cve-2026-64560-fanout-opace6 डाउनलोड करें।

डाउनलोड की गई फ़ाइल को किसी ऐसी जगह रखें जो आपको याद रहे, जैसे डेस्कटॉप।

चरण 2 — डिवाइस कनेक्ट करें

USB केबल से फ़ोन और कंप्यूटर को कनेक्ट करें, फ़ोन पर पॉपअप में "USB डिबगिंग की अनुमति दें" पर टैप करें।

टर्मिनल खोलें (Windows में Win+R दबाकर cmd टाइप करें और Enter दबाएँ), सत्यापित करें कि डिवाइस कनेक्ट हो गया है:

root@kitploit:~
adb devices

आपको अपने डिवाइस का सीरियल नंबर दिखना चाहिए, स्थिति device होनी चाहिए। यदि unauthorized दिखे, तो फ़ोन पर अनुमति दें।

चरण 3 — फ़ोन पर पुश करें

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

ध्यान दें: 777 अनुमति देना अनिवार्य है, 755 से Permission denied त्रुटि आएगी।

चरण 4 — प्री-चेक

पहले प्री-चेक चलाकर पुष्टि करें कि आपका डिवाइस उपयोग योग्य है:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

PREFLIGHT_PASS दिखने का अर्थ है सब कुछ सामान्य है, आगे बढ़ सकते हैं। TARGET_PROFILE_GATE_FAIL दिखने का अर्थ है आपके सिस्टम संस्करण का मेल नहीं है, उपयोग नहीं किया जा सकता।

चरण 5 — चलाएँ

यह टूल कर्नेल रेस कंडीशन का उपयोग करता है, संभाव्य है, कई प्रयास या कई पुनः आरंभ की आवश्यकता हो सकती है।

तरीका A: स्वचालित स्क्रिप्ट का उपयोग करें (अनुशंसित)

स्वचालित स्क्रिप्ट आपके लिए पुनः प्रयास करेगी, जिसमें स्वचालित डिवाइस पुनः आरंभ, कूलिंग की प्रतीक्षा, सफलता की जाँच शामिल है।

Windows:

इस रिपॉज़िटरी की scripts\boot-campaign.bat और डाउनलोड किए गए payload को एक ही फ़ोल्डर में रखें, फिर CMD में उस फ़ोल्डर में जाकर चलाएँ:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 का अर्थ है अधिकतम 6 बार पुनः आरंभ करके प्रयास करना। स्क्रिप्ट स्वचालित रूप से:

  • फ़ाइल को फ़ोन पर पुश करेगी
  • प्री-चेक चलाएगी
  • exploit चलाएगी और वास्तविक समय में प्रगति दिखाएगी (attempt संख्या)
  • यदि विफल हो, डिवाइस को पुनः आरंभ करके ठंडा करके पुनः प्रयास करेगी
  • सफल होने पर स्वचालित रूप से बाहर निकलेगी

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

(वैकल्पिक: -u cve-2026-64560-su से temp-su पथ निर्दिष्ट करें, सफल होने पर root सत्र क्रॉस-टर्मिनल उपयोग योग्य होगा।)

तरीका B: मैन्युअल रूप से चलाएँ

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

यदि सफल न हो (कोई ROOT_SUCCESS न दिखे), तो फ़ोन पुनः आरंभ करके पुनः प्रयास करें। सुझाव है कि फ़ोन के ठंडा होने की प्रतीक्षा करें, CPU तापमान अधिक होने पर सफलता दर कम हो जाती है।

चरण 6 — root का उपयोग करें

सफल होने पर ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS दिखेगा। root shell उसी टर्मिनल विंडो में है जिसमें --run चलाया गया था (exploit interactive root child; exit to finish संकेत देगा), सीधे id टाइप करें, uid=0(root) दिखने का अर्थ है root अनुमतियाँ प्राप्त हो गई हैं।

यदि किसी अन्य टर्मिनल में root का उपयोग करना चाहते हैं, तो पहले root सत्र को स्थायी बनाना होगा:

  1. cve-2026-64560-su प्राप्त करें (Release में नहीं है, रिपॉज़िटरी के Actions बिल्ड आर्टिफ़ैक्ट देखें, या Android NDK से src/temp-su.c कंपाइल करें), फ़ोन पर पुश करें:

    root@kitploit:~
    adb push cve-2026-64560-su /data/local/tmp/su
    adb shell chmod 755 /data/local/tmp/su
    
  2. exploit के root shell में निष्पादित करें:

    root@kitploit:~
    /data/local/tmp/su --daemon
    
  3. इसके बाद किसी भी टर्मिनल में adb shell /data/local/tmp/su निष्पादित करें, id टाइप करके सत्यापित करें।

ध्यान दें: boot-campaign.bat / boot-campaign.sh का उपयोग करते समय, cve-2026-64560-su और payload को एक ही निर्देशिका में रखें (या -u से पथ निर्दिष्ट करें), स्क्रिप्ट स्वचालित रूप से पुश करके daemon शुरू करेगी।

महत्वपूर्ण: root अनुमतियाँ केवल इस बार के बूट के लिए मान्य हैं, फ़ोन पुनः आरंभ करने के बाद पुनः चलाना होगा। boot, vendor, system पार्टीशन को संशोधित नहीं करता, OTA अपडेट को प्रभावित नहीं करता।

स्रोत और लाइसेंस

अपस्ट्रीम: NebuSec/CyberMeowfia। विशिष्ट संशोधन और Linux फ़िक्स के लिए docs/UPSTREAM.md देखें। Apache License 2.0; LICENSE और NOTICE देखें।

टूल डाउनलोड करें