
OnePlus Ace 6 के लिए अस्थायी रूट टूल जो CVE-2026-64560 Linux kernel POSIX CPU timer use-after-free का उपयोग करके सिस्टम पार्टीशन को संशोधित किए बिना, रीबूट तक रूट प्राप्त करता है।
CVE-2026-64560 (Linux कर्नेल POSIX CPU timer UAF) कमजोरी के माध्यम से OnePlus Ace 6 के वर्तमान बूट चक्र के लिए अस्थायी root अनुमतियाँ प्राप्त करें। रीबूट के बाद अमान्य हो जाता है, सिस्टम पार्टीशन को संशोधित नहीं करता।
[!WARNING] डिवाइस रीबूट या डेटा हानि हो सकती है। केवल अपने ही डिवाइस पर उपयोग करें, संचालन से पहले महत्वपूर्ण डेटा का बैकअप लें।
| आइटम | जानकारी |
|---|---|
| डिवाइस | OnePlus Ace 6 (OP6113L1) |
| फर्मवेयर फिंगरप्रिंट | OnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/... |
| कर्नेल संस्करण | 6.6.118-android15-8-... |
यदि आपके सिस्टम संस्करण का फिंगरप्रिंट मेल नहीं खाता, तो टूल चलने से इनकार कर देगा और TARGET_PROFILE_GATE_FAIL संदेश दिखाएगा।
adb इंस्टॉल हो (डाउनलोड लिंक, अनज़िप करने के बाद पथ को सिस्टम PATH में जोड़ें)इस रिपॉज़िटरी के Releases पेज पर जाएँ, नवीनतम संस्करण का cve-2026-64560-fanout-opace6 डाउनलोड करें।
डाउनलोड की गई फ़ाइल को ऐसी जगह रखें जो आपको याद रहे, जैसे डेस्कटॉप।
USB केबल से फ़ोन और कंप्यूटर को कनेक्ट करें, फ़ोन पर पॉपअप में 「USB डिबगिंग की अनुमति दें」 पर क्लिक करें।
टर्मिनल खोलें (Windows में Win+R दबाकर cmd टाइप करें और Enter दबाएँ), सत्यापित करें कि डिवाइस कनेक्ट हो गया है:
adb devices
आपको अपने डिवाइस का सीरियल नंबर दिखना चाहिए, स्थिति device होनी चाहिए। यदि unauthorized दिखे, तो फ़ोन पर अनुमति दें।
Windows:
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
macOS / Linux:
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6
ध्यान दें:
777अनुमति देना अनिवार्य है,755से Permission denied त्रुटि आएगी।
पहले प्री-चेक चलाएँ ताकि पुष्टि हो सके कि आपका डिवाइस उपयोग योग्य है:
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight
PREFLIGHT_PASS दिखने का मतलब है सब कुछ सामान्य है, आगे बढ़ सकते हैं।
TARGET_PROFILE_GATE_FAIL दिखने का मतलब है आपका सिस्टम संस्करण मेल नहीं खाता, उपयोग नहीं कर सकते।
यह टूल कर्नेल रेस कंडीशन का उपयोग करता है, संभाव्य है, कई प्रयास या कई रीबूट की आवश्यकता हो सकती है।
स्वचालित स्क्रिप्ट आपके लिए पुनः प्रयास करेगी, जिसमें स्वचालित डिवाइस रीबूट, कूलिंग की प्रतीक्षा, सफलता की जाँच शामिल है।
Windows:
इस रिपॉज़िटरी की scripts\boot-campaign.bat और डाउनलोड किए गए payload को एक ही फ़ोल्डर में रखें,
फिर CMD में उस फ़ोल्डर में जाकर चलाएँ:
boot-campaign.bat -n 6
-n 6 का मतलब है अधिकतम 6 बार रीबूट करके प्रयास करना। स्क्रिप्ट स्वचालित रूप से:
macOS / Linux:
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run
यदि सफल नहीं हुआ (ROOT_SUCCESS नहीं दिखा), तो फ़ोन को रीबूट करके पुनः प्रयास करें। सुझाव है कि फ़ोन के ठंडा होने की प्रतीक्षा करें,
CPU का तापमान अधिक होने पर सफलता दर कम हो जाती है।
सफल होने पर ROOT_SUCCESS दिखेगा, तब एक नया टर्मिनल विंडो खोलें:
adb shell /data/local/tmp/su
फिर id टाइप करें, यदि uid=0(root) दिखे तो इसका मतलब है root अनुमतियाँ प्राप्त हो गई हैं।
महत्वपूर्ण: root अनुमतियाँ केवल इस बार के बूट के लिए मान्य हैं, फ़ोन रीबूट करने के बाद पुनः चलाना होगा। boot, vendor, system पार्टीशन को संशोधित नहीं करता, OTA अपडेट को प्रभावित नहीं करता।
Q: Permission denied हो तो क्या करें?
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6 निष्पादित करें।
Q: TARGET_PROFILE_GATE_FAIL हो तो क्या करें? आपका सिस्टम संस्करण इस टूल से मेल नहीं खाता। संबंधित संस्करण के अनुकूलन की आवश्यकता है।
Q: बहुत देर तक चलने पर भी कोई प्रतिक्रिया नहीं? यह सामान्य है। exploit संभाव्य कर्नेल रेस है, प्रत्येक attempt में 20-30 सेकंड लगते हैं। यदि एक राउंड (32 attempts) में सफलता नहीं मिली, तो स्क्रिप्ट स्वचालित रूप से रीबूट करके पुनः प्रयास करेगी। कई राउंड प्रयास करने पर सामान्यतः सफलता मिल जाती है।
Q: फ़ोन रीबूट हो गया तो क्या करें? कभी-कभी exploit कर्नेल crash ट्रिगर करके रीबूट करा देता है, यह सामान्य है, पुनः चलाएँ।
Q: KernelSU / Magisk पहले से इंस्टॉल है तो क्या उपयोग कर सकते हैं? यदि कर्नेल संशोधित किया गया है (जैसे KSU फ्लैश किया), तो वास्तविक कर्नेल मूल से भिन्न होगा, विफल हो सकता है। मूल boot का उपयोग करने की सलाह दी जाती है।
Q: ड्राफ्ट स्थिति का क्या मतलब है?
यह अनुकूलन अभी तक Ace 6 वास्तविक डिवाइस पर पूरी तरह सत्यापित नहीं हुआ है, race पैरामीटर OP13 से विरासत में मिले हैं, ट्यूनिंग की आवश्यकता हो सकती है।
physical_delta का 0x28000000 भी वास्तविक डिवाइस पर --preflight के माध्यम से पुष्टि करना आवश्यक है।
अपस्ट्रीम: NebuSec/CyberMeowfia। विशिष्ट संशोधन और Linux फिक्स के लिए देखें docs/UPSTREAM.md। Apache License 2.0; देखें LICENSE और NOTICE।