Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xiaomi15-dada-cve-2026-64560 — Xiaomi 15 dada OS4.0.0.8 के लिए डिवाइस-बद्ध CVE-2026-64560 अनुकूलन | Kitploit
उपकरण/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
एंड्रॉइड सुरक्षाशोषण फ्रेमवर्कशोषणपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

xiaomi15-dada-cve-2026-64560

Xiaomi 15 dada OS4.0.0.8 के लिए डिवाइस-बद्ध CVE-2026-64560 अनुकूलन

रिपॉजिटरी देखें
331 दिन पहलेअभी तक समीक्षित नहीं

Xiaomi 15 (dada) CVE-2026-64560

NebuSec CVE-2026-64560 Android प्रूफ ऑफ कॉन्सेप्ट का डिवाइस-विशिष्ट अनुकूलन, जो एक विशिष्ट Xiaomi 15 बिल्ड के लिए है। यह केवल ADB-शेल सहायक के माध्यम से वर्तमान बूट के लिए अस्थायी रूट एक्सेस प्रदान करता है।

[!WARNING] यह प्रायोगिक कर्नेल एक्सप्लॉइट कोड है। यह डिवाइस को रीबूट कर सकता है, कर्नेल स्थिति को दूषित कर सकता है, या डेटा हानि का कारण बन सकता है। इसका उपयोग केवल उस डिवाइस पर करें जिसके आप मालिक हैं या जिसके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है। पहले महत्वपूर्ण डेटा का बैकअप लें।

समर्थित लक्ष्य

गुणआवश्यक मान
डिवाइसXiaomi 15 / dada
फिंगरप्रिंटXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
कर्नेल6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
पेज आकार / CPU4 KiB / 8 ऑनलाइन CPU
स्टॉक बूट SHA-2568ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
डिकोडेड इमेज SHA-2561b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

रनर अप्रत्याशित फिंगरप्रिंट को अस्वीकार करता है और निष्पादन से पहले हर बंडल किए गए पेलोड को सत्यापित करता है। इस रिपॉजिटरी में फर्मवेयर इमेज, डिवाइस कुंजियाँ, या डिवाइस-विशिष्ट रहस्य शामिल नहीं हैं।

उपयोग

आवश्यकताएँ:

  • Windows PowerShell
  • Android Platform Tools जिसमें PATH पर adb उपलब्ध हो
  • USB डिबगिंग सक्षम और अधिकृत

रिपॉजिटरी रूट से:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

यदि एक से अधिक ADB डिवाइस कनेक्टेड हैं, तो एक को स्पष्ट रूप से चुनें:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

ROOT_SUCCESS के बाद, कोई भी नया टर्मिनल अस्थायी रूट शेल खोल सकता है:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

uid=0(root) सत्यापित करने के लिए id चलाएँ। एक्सेस केवल वर्तमान बूट तक रहता है; रीबूट के बाद स्क्रिप्ट को फिर से चलाएँ। कोई बूट, वेंडर, या सिस्टम पार्टीशन संशोधित नहीं होता है।

एक्सप्लॉइट में एक प्रोबेबिलिस्टिक कर्नेल रेस शामिल है। रनर स्वचालित रूप से दो स्वतंत्र रूप से सत्यापित रिक्लेम रणनीतियों का उपयोग करता है और असुरक्षित या अनिर्णायक परिणामों के बीच कोल्ड-बूट करता है। डिफ़ॉल्ट सीमा 12 बूट है और इसे -MaxBoots के साथ बदला जा सकता है।

बिल्ड

Android NDK r29 और API 35 पुनरुत्पादनीय-बिल्ड डिफ़ॉल्ट हैं:

root@kitploit:~
.\scripts\build.ps1

स्क्रिप्ट दोनों एक्सप्लॉइट रणनीतियों और अस्थायी-su सहायक को बनाती है, आउटपुट को स्ट्रिप करती है, और उनके पिन किए गए SHA-256 मानों को सत्यापित करती है।

पोर्टिंग टूलकिट

किसी अन्य कनेक्टेड डिवाइस के लिए केवल-पठनीय ड्राफ्ट प्रोफ़ाइल बनाएँ और उसके सटीक बूट/Image हैश पंजीकृत करें:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

जनरेट की गई प्रोफ़ाइलें हमेशा draft के रूप में चिह्नित होती हैं। रिलीज़ रनर उन्हें तब तक अस्वीकार करता है जब तक डिवाइस-विशिष्ट ऑफ़सेट, रेस पैरामीटर, रिस्टोरेशन गेट्स, आर्टिफैक्ट हैश, और पूरी श्रृंखला की समीक्षा और सत्यापन नहीं किया जाता। वर्कफ़्लो के लिए docs/PORTING.md देखें।

रिपॉजिटरी संरचना

प्रोवेनेंस और लाइसेंस

प्राथमिक अपस्ट्रीम है NebuSec/CyberMeowfia। सटीक रिवीज़न और Linux फिक्स docs/UPSTREAM.md में सूचीबद्ध हैं। यह अनुकूलन अपस्ट्रीम Apache License 2.0 को बनाए रखता है; LICENSE और NOTICE देखें।

टूल डाउनलोड करें
पथउद्देश्य
bin/सत्यापित AArch64 रिलीज़ पेलोड
profiles/संस्करणित लक्ष्य मैनिफेस्ट और आर्टिफैक्ट पिन
src/संबंधित C स्रोत
scripts/root.ps1लक्ष्य जाँच, निष्पादन, पुनः प्रयास, और पुनर्प्राप्ति
scripts/build.ps1पुनरुत्पादनीय NDK बिल्ड
scripts/new-target.ps1केवल-पठनीय लक्ष्य-प्रोफ़ाइल स्कैफोल्डिंग
tools/derive_profile.pyकच्ची Image से केवल-पठनीय प्रोफ़ाइल व्युत्पत्ति
docs/PORTING.mdनए-बिल्ड अनुकूलन और प्रमोशन चेकलिस्ट
docs/UPSTREAM.mdअपस्ट्रीम प्रोवेनेंस और फिक्स्ड रिवीज़न
docs/TECHNICAL.mdडिवाइस अनुकूलन नोट्स
docs/TESTING.mdसत्यापन मानदंड और देखी गई सीमाएँ