
Xiaomi 15 dada OS4.0.0.8 के लिए डिवाइस-बद्ध CVE-2026-64560 अनुकूलन
dada) CVE-2026-64560NebuSec CVE-2026-64560 Android प्रूफ ऑफ कॉन्सेप्ट का डिवाइस-विशिष्ट अनुकूलन, जो एक विशिष्ट Xiaomi 15 बिल्ड के लिए है। यह केवल ADB-शेल सहायक के माध्यम से वर्तमान बूट के लिए अस्थायी रूट एक्सेस प्रदान करता है।
[!WARNING] यह प्रायोगिक कर्नेल एक्सप्लॉइट कोड है। यह डिवाइस को रीबूट कर सकता है, कर्नेल स्थिति को दूषित कर सकता है, या डेटा हानि का कारण बन सकता है। इसका उपयोग केवल उस डिवाइस पर करें जिसके आप मालिक हैं या जिसके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। पहले महत्वपूर्ण डेटा का बैकअप लें।
| गुण | आवश्यक मान |
|---|---|
| डिवाइस | Xiaomi 15 / dada |
| फिंगरप्रिंट | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| कर्नेल | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| पेज आकार / CPU | 4 KiB / 8 ऑनलाइन CPU |
| स्टॉक बूट SHA-256 | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| डिकोडेड इमेज SHA-256 | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
रनर अप्रत्याशित फिंगरप्रिंट को अस्वीकार करता है और निष्पादन से पहले हर बंडल किए गए पेलोड को सत्यापित करता है। इस रिपॉजिटरी में फर्मवेयर इमेज, डिवाइस कुंजियाँ, या डिवाइस-विशिष्ट रहस्य शामिल नहीं हैं।
आवश्यकताएँ:
PATH पर adb उपलब्ध होरिपॉजिटरी रूट से:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
यदि एक से अधिक ADB डिवाइस कनेक्टेड हैं, तो एक को स्पष्ट रूप से चुनें:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
ROOT_SUCCESS के बाद, कोई भी नया टर्मिनल अस्थायी रूट शेल खोल सकता है:
adb -s SERIAL shell -t /data/local/tmp/su
uid=0(root) सत्यापित करने के लिए id चलाएँ। एक्सेस केवल वर्तमान बूट तक रहता है; रीबूट के बाद स्क्रिप्ट को फिर से चलाएँ। कोई बूट, वेंडर, या सिस्टम पार्टीशन संशोधित नहीं होता है।
एक्सप्लॉइट में एक प्रोबेबिलिस्टिक कर्नेल रेस शामिल है। रनर स्वचालित रूप से दो स्वतंत्र रूप से सत्यापित रिक्लेम रणनीतियों का उपयोग करता है और असुरक्षित या अनिर्णायक परिणामों के बीच कोल्ड-बूट करता है। डिफ़ॉल्ट सीमा 12 बूट है और इसे -MaxBoots के साथ बदला जा सकता है।
Android NDK r29 और API 35 पुनरुत्पादनीय-बिल्ड डिफ़ॉल्ट हैं:
.\scripts\build.ps1
स्क्रिप्ट दोनों एक्सप्लॉइट रणनीतियों और अस्थायी-su सहायक को बनाती है, आउटपुट को स्ट्रिप करती है, और उनके पिन किए गए SHA-256 मानों को सत्यापित करती है।
किसी अन्य कनेक्टेड डिवाइस के लिए केवल-पठनीय ड्राफ्ट प्रोफ़ाइल बनाएँ और उसके सटीक बूट/Image हैश पंजीकृत करें:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
जनरेट की गई प्रोफ़ाइलें हमेशा draft के रूप में चिह्नित होती हैं। रिलीज़ रनर उन्हें तब तक अस्वीकार करता है जब तक डिवाइस-विशिष्ट ऑफ़सेट, रेस पैरामीटर, रिस्टोरेशन गेट्स, आर्टिफैक्ट हैश, और पूरी श्रृंखला की समीक्षा और सत्यापन नहीं किया जाता। वर्कफ़्लो के लिए docs/PORTING.md देखें।
प्राथमिक अपस्ट्रीम है
NebuSec/CyberMeowfia।
सटीक रिवीज़न और Linux फिक्स docs/UPSTREAM.md में सूचीबद्ध हैं। यह अनुकूलन अपस्ट्रीम Apache License 2.0 को बनाए रखता है; LICENSE और NOTICE देखें।
| पथ | उद्देश्य |
|---|
bin/ | सत्यापित AArch64 रिलीज़ पेलोड |
profiles/ | संस्करणित लक्ष्य मैनिफेस्ट और आर्टिफैक्ट पिन |
src/ | संबंधित C स्रोत |
scripts/root.ps1 | लक्ष्य जाँच, निष्पादन, पुनः प्रयास, और पुनर्प्राप्ति |
scripts/build.ps1 | पुनरुत्पादनीय NDK बिल्ड |
scripts/new-target.ps1 | केवल-पठनीय लक्ष्य-प्रोफ़ाइल स्कैफोल्डिंग |
tools/derive_profile.py | कच्ची Image से केवल-पठनीय प्रोफ़ाइल व्युत्पत्ति |
docs/PORTING.md | नए-बिल्ड अनुकूलन और प्रमोशन चेकलिस्ट |
docs/UPSTREAM.md | अपस्ट्रीम प्रोवेनेंस और फिक्स्ड रिवीज़न |
docs/TECHNICAL.md | डिवाइस अनुकूलन नोट्स |
docs/TESTING.md | सत्यापन मानदंड और देखी गई सीमाएँ |