Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opace6-cve-2026-64560 — OnePlus Ace 6 के लिए अस्थायी रूट टूल जो CVE-2026-64560 Linux kernel POSIX CPU timer use-after-free का उपयोग करके सिस्टम पार्टीशन को संशोधित किए बिना, रीबूट तक रूट प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/wangs-official/opace6-cve-2026-64560
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगमोबाइल सुरक्षापेपर और शोधपेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

OnePlus Ace 6 के लिए अस्थायी रूट टूल जो CVE-2026-64560 Linux kernel POSIX CPU timer use-after-free का उपयोग करके सिस्टम पार्टीशन को संशोधित किए बिना, रीबूट तक रूट प्राप्त करता है।

रिपॉजिटरी देखें
22 दिन पहलेअभी तक समीक्षित नहीं

OnePlus Ace 6 अस्थायी Root टूल

CVE-2026-64560 (Linux कर्नेल POSIX CPU timer UAF) कमजोरी के माध्यम से OnePlus Ace 6 के वर्तमान बूट चक्र के लिए अस्थायी root अनुमतियाँ प्राप्त करें। रीबूट के बाद अमान्य हो जाता है, सिस्टम पार्टीशन को संशोधित नहीं करता।

[!WARNING] डिवाइस रीबूट या डेटा हानि हो सकती है। केवल अपने ही डिवाइस पर उपयोग करें, संचालन से पहले महत्वपूर्ण डेटा का बैकअप लें।

समर्थित डिवाइस

आइटमजानकारी
डिवाइसOnePlus Ace 6 (OP6113L1)
फर्मवेयर फिंगरप्रिंटOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
कर्नेल संस्करण6.6.118-android15-8-...

यदि आपके सिस्टम संस्करण का फिंगरप्रिंट मेल नहीं खाता, तो टूल चलने से इनकार कर देगा और TARGET_PROFILE_GATE_FAIL संदेश दिखाएगा।

उपयोग से पहले की तैयारी

  1. एक OnePlus Ace 6, सिस्टम संस्करण ऊपर दिए गए से मेल खाता हो
  2. एक कंप्यूटर (Windows / macOS / Linux कोई भी)
  3. USB डेटा केबल
  4. फ़ोन में USB डिबगिंग सक्षम हो (सेटिंग्स → फ़ोन के बारे में → संस्करण संख्या पर 7 बार टैप करके डेवलपर विकल्प सक्षम करें → डेवलपर विकल्प → USB डिबगिंग)
  5. कंप्यूटर में adb इंस्टॉल हो (डाउनलोड लिंक, अनज़िप करने के बाद पथ को सिस्टम PATH में जोड़ें)

चरण 1 — टूल डाउनलोड करें

इस रिपॉज़िटरी के Releases पेज पर जाएँ, नवीनतम संस्करण का cve-2026-64560-fanout-opace6 डाउनलोड करें।

डाउनलोड की गई फ़ाइल को ऐसी जगह रखें जो आपको याद रहे, जैसे डेस्कटॉप।

चरण 2 — डिवाइस कनेक्ट करें

USB केबल से फ़ोन और कंप्यूटर को कनेक्ट करें, फ़ोन पर पॉपअप में 「USB डिबगिंग की अनुमति दें」 पर क्लिक करें।

टर्मिनल खोलें (Windows में Win+R दबाकर cmd टाइप करें और Enter दबाएँ), सत्यापित करें कि डिवाइस कनेक्ट हो गया है:

root@kitploit:~
adb devices

आपको अपने डिवाइस का सीरियल नंबर दिखना चाहिए, स्थिति device होनी चाहिए। यदि unauthorized दिखे, तो फ़ोन पर अनुमति दें।

चरण 3 — फ़ोन पर पुश करें

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

ध्यान दें: 777 अनुमति देना अनिवार्य है, 755 से Permission denied त्रुटि आएगी।

चरण 4 — प्री-चेक

पहले प्री-चेक चलाएँ ताकि पुष्टि हो सके कि आपका डिवाइस उपयोग योग्य है:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

PREFLIGHT_PASS दिखने का मतलब है सब कुछ सामान्य है, आगे बढ़ सकते हैं। TARGET_PROFILE_GATE_FAIL दिखने का मतलब है आपका सिस्टम संस्करण मेल नहीं खाता, उपयोग नहीं कर सकते।

चरण 5 — चलाएँ

यह टूल कर्नेल रेस कंडीशन का उपयोग करता है, संभाव्य है, कई प्रयास या कई रीबूट की आवश्यकता हो सकती है।

तरीका A: स्वचालित स्क्रिप्ट का उपयोग करें (अनुशंसित)

स्वचालित स्क्रिप्ट आपके लिए पुनः प्रयास करेगी, जिसमें स्वचालित डिवाइस रीबूट, कूलिंग की प्रतीक्षा, सफलता की जाँच शामिल है।

Windows:

इस रिपॉज़िटरी की scripts\boot-campaign.bat और डाउनलोड किए गए payload को एक ही फ़ोल्डर में रखें, फिर CMD में उस फ़ोल्डर में जाकर चलाएँ:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 का मतलब है अधिकतम 6 बार रीबूट करके प्रयास करना। स्क्रिप्ट स्वचालित रूप से:

  • फ़ाइल को फ़ोन पर पुश करेगी
  • प्री-चेक चलाएगी
  • exploit चलाएगी और रीयल-टाइम में प्रगति दिखाएगी (attempt संख्या)
  • यदि विफल हो, तो डिवाइस को रीबूट करके ठंडा करके पुनः प्रयास करेगी
  • सफल होने पर स्वचालित रूप से बाहर निकलेगी

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

तरीका B: मैन्युअल रूप से चलाएँ

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

यदि सफल नहीं हुआ (ROOT_SUCCESS नहीं दिखा), तो फ़ोन को रीबूट करके पुनः प्रयास करें। सुझाव है कि फ़ोन के ठंडा होने की प्रतीक्षा करें, CPU का तापमान अधिक होने पर सफलता दर कम हो जाती है।

चरण 6 — root का उपयोग करें

सफल होने पर ROOT_SUCCESS दिखेगा, तब एक नया टर्मिनल विंडो खोलें:

root@kitploit:~
adb shell /data/local/tmp/su

फिर id टाइप करें, यदि uid=0(root) दिखे तो इसका मतलब है root अनुमतियाँ प्राप्त हो गई हैं।

महत्वपूर्ण: root अनुमतियाँ केवल इस बार के बूट के लिए मान्य हैं, फ़ोन रीबूट करने के बाद पुनः चलाना होगा। boot, vendor, system पार्टीशन को संशोधित नहीं करता, OTA अपडेट को प्रभावित नहीं करता।

सामान्य प्रश्न

Q: Permission denied हो तो क्या करें? adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6 निष्पादित करें।

Q: TARGET_PROFILE_GATE_FAIL हो तो क्या करें? आपका सिस्टम संस्करण इस टूल से मेल नहीं खाता। संबंधित संस्करण के अनुकूलन की आवश्यकता है।

Q: बहुत देर तक चलने पर भी कोई प्रतिक्रिया नहीं? यह सामान्य है। exploit संभाव्य कर्नेल रेस है, प्रत्येक attempt में 20-30 सेकंड लगते हैं। यदि एक राउंड (32 attempts) में सफलता नहीं मिली, तो स्क्रिप्ट स्वचालित रूप से रीबूट करके पुनः प्रयास करेगी। कई राउंड प्रयास करने पर सामान्यतः सफलता मिल जाती है।

Q: फ़ोन रीबूट हो गया तो क्या करें? कभी-कभी exploit कर्नेल crash ट्रिगर करके रीबूट करा देता है, यह सामान्य है, पुनः चलाएँ।

Q: KernelSU / Magisk पहले से इंस्टॉल है तो क्या उपयोग कर सकते हैं? यदि कर्नेल संशोधित किया गया है (जैसे KSU फ्लैश किया), तो वास्तविक कर्नेल मूल से भिन्न होगा, विफल हो सकता है। मूल boot का उपयोग करने की सलाह दी जाती है।

Q: ड्राफ्ट स्थिति का क्या मतलब है? यह अनुकूलन अभी तक Ace 6 वास्तविक डिवाइस पर पूरी तरह सत्यापित नहीं हुआ है, race पैरामीटर OP13 से विरासत में मिले हैं, ट्यूनिंग की आवश्यकता हो सकती है। physical_delta का 0x28000000 भी वास्तविक डिवाइस पर --preflight के माध्यम से पुष्टि करना आवश्यक है।

स्रोत और लाइसेंस

अपस्ट्रीम: NebuSec/CyberMeowfia। विशिष्ट संशोधन और Linux फिक्स के लिए देखें docs/UPSTREAM.md। Apache License 2.0; देखें LICENSE और NOTICE।

टूल डाउनलोड करें