
(उम्मीद है) CVE-2026-43499 के माध्यम से (अधिकांश) Android डिवाइसों को रूट करने का एक टूल
SpringPeace CVE-2026-43499 के लिए Android boot.img से payload उम्मीदवार उत्पन्न करने हेतु GPL-3.0-or-later GUI/CLI है। Windows ऐप SpringPeace इंटरफ़ेस का उपयोग करता है, स्वतः ADB की जाँच करता है, boot.img पढ़ता है, payload.so उम्मीदवार बनाता है, फिर उन्हें manifest क्रम में ADB के माध्यम से आज़माता है।
SpringPeace एक GPL-3.0-or-later GUI/CLI है जो CVE-2026-43499 के लिए Android boot.img payload उम्मीदवार उत्पन्न करता है। Windows ऐप ADB की जाँच करता है, boot.img का निरीक्षण करता है, payload.so उम्मीदवार बनाता है, फिर उन्हें manifest क्रम में ADB के माध्यम से आज़माता है।
बंडल किए गए वन-क्लिक पैकेज के लिए GitHub Release एसेट SpringPeace-0.1-pre.zip का उपयोग करें। zip में शामिल हैं:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (पैच किया गया exploit इंजन)Lang/vi.json, Lang/en.jsonVI: वर्तमान बिल्ड का परीक्षण केवल Snapdragon चिपसेट पर चलने वाले Xiaomi और OnePlus/OPPO 6.12.x कर्नेल पर किया गया है। अन्य डिवाइस ठीक से काम नहीं कर सकते हैं और रीबूट हो सकते हैं।
EN: इस बिल्ड का परीक्षण केवल Snapdragon चिपसेट पर चलने वाले Xiaomi और OnePlus/OPPO 6.12.x कर्नेल पर किया गया है। अन्य डिवाइस काम नहीं कर सकते हैं और रीबूट हो सकते हैं।
VI: इस प्रकार का root स्थिर नहीं है। यह अस्थायी कार्यों जैसे ऐप फ़ाइलों को बदलना, त्वरित बदलाव, bootloader-अनलॉक वर्कफ़्लो या परीक्षण के लिए उपयुक्त है। दीर्घकालिक उपयोग के लिए नहीं है; रीबूट करने पर स्थिति समाप्त हो जाती है।
EN: यह root शैली स्थिर नहीं है। इसका उपयोग अस्थायी कार्यों जैसे ऐप फ़ाइलों को बदलना, त्वरित बदलाव, bootloader-अनलॉक वर्कफ़्लो या परीक्षण के लिए करें। यह दीर्घकालिक दैनिक उपयोग के लिए नहीं है; रीबूट करने पर स्थिति समाप्त हो जाती है।
boot.img का निरीक्षण करें: Android हेडर, रॉ कर्नेल, संस्करण स्ट्रिंग, उपलब्ध होने पर BTF/kallsyms।p0_kernel_phys_load मानों का उपयोग करके उम्मीदवार स्वीप बनाएं, क्योंकि boot.img हमेशा भौतिक-लोड पता सिद्ध नहीं करता है।target.h उत्पन्न करें और Android NDK/LLVM के साथ payload.so संकलित करें।SpringPeace x-spy/CVE-2026-43499-popsicle से सार्वजनिक शोध कार्यान्वयन को लपेटता और पैच करता है। ऐप UI जानबूझकर सामान्य शब्द “exploit” का उपयोग करता है; upstream विवरण यहाँ प्रलेखित हैं।
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI।tools/springpeace-oneclick/springpeace.py — CLI/कोर बिल्डर।tools/springpeace-oneclick/presets.json — उम्मीदवार/प्रीसेट डेटा।tools/springpeace-oneclick/patches/ — जनरेटर संगतता पैच।tools/springpeace-oneclick/assets/ — स्थानीय उपयोगकर्ता-आपूर्ति छवि से Mika ऐप छवि/आइकन।docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/उम्मीदवार नोट्स।bin/SpringPeace.exe — बड़े बंडल किए गए Tools फ़ोल्डर के बिना सुविधाजनक GUI बिल्ड।Python 3.14+ स्थापित करें और चलाएं:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
पूरी तरह से बंडल किए गए स्थानीय पैकेज के लिए, इन फ़ोल्डरों को SpringPeace.exe के पास रखें:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeace wrapper कोड GPL-3.0-or-later है। Upstream exploit कोड अपने स्वयं के रिपॉजिटरी और लाइसेंस के अंतर्गत रहता है।