Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opace6-cve-2026-64560 — Strumento di root temporaneo per OnePlus Ace 6 (CVE-2026-64560) - port verificato sul dispositivo con indirizzo bootidParent corretto | Kitploit
Strumenti/GitHubGitHub/qingle009/opace6-cve-2026-64560
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPentesting di App MobiliPost-ExploitSicurezza MobilePaper e RicercaSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Binary Exploitation
GitHubqingle009/opace6-cve-2026-64560

opace6-cve-2026-64560

Strumento di root temporaneo per OnePlus Ace 6 (CVE-2026-64560) - port verificato sul dispositivo con indirizzo bootidParent corretto

Vedi Repository
1 giorno faNon ancora revisionato

Strumento di Root temporaneo per OnePlus Ace 6

Ottenere i privilegi di root temporanei per il ciclo di avvio corrente di OnePlus Ace 6 tramite la vulnerabilità CVE-2026-64560 (UAF del timer CPU POSIX del kernel Linux). Non è più valido dopo il riavvio, non modifica le partizioni di sistema.

[!WARNING] Può causare il riavvio del dispositivo o la perdita di dati. Utilizzare solo sul proprio dispositivo, eseguire il backup dei dati importanti prima dell'operazione.

Dispositivi supportati

VoceInformazione
DispositivoOnePlus Ace 6 (OP6113L1)
Fingerprint firmwareOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Versione kernel6.6.118-android15-8-...

Se il fingerprint della versione del sistema non corrisponde, lo strumento rifiuterà di essere eseguito e mostrerà TARGET_PROFILE_GATE_FAIL.

Preparazione prima dell'uso

  1. Un OnePlus Ace 6 con versione di sistema corrispondente a quella sopra
  2. Un computer (Windows / macOS / Linux)
  3. Cavo USB
  4. Telefono con Debug USB abilitato (Impostazioni → Info sul telefono → toccare 7 volte il numero di versione per abilitare le opzioni sviluppatore → Opzioni sviluppatore → Debug USB)
  5. Computer con adb installato (link di download, estrarre e aggiungere il percorso al PATH di sistema)

Passaggio 1 — Scaricare lo strumento

Andare alla pagina Releases di questo repository e scaricare l'ultima versione di cve-2026-64560-fanout-opace6.

Posizionare il file scaricato in un luogo che si ricorda, ad esempio il desktop.

Passaggio 2 — Collegare il dispositivo

Collegare il telefono e il computer con il cavo USB, toccare "Consenti debug USB" nella finestra popup sul telefono.

Aprire il terminale (su Windows premere Win+R, digitare cmd e premere Invio), verificare che il dispositivo sia collegato:

root@kitploit:~
adb devices

Dovrebbe essere visibile il numero di serie del dispositivo con stato device. Se viene mostrato unauthorized, toccare Consenti sul telefono.

Passaggio 3 — Inviare al telefono

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Nota: È necessario assegnare i permessi 777, con 755 si otterrà Permission denied.

Passaggio 4 — Pre-verifica

Eseguire prima la pre-verifica per confermare che il dispositivo possa essere utilizzato:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Se viene visualizzato PREFLIGHT_PASS significa che tutto è normale e si può continuare. Se viene visualizzato TARGET_PROFILE_GATE_FAIL significa che la versione del sistema non corrisponde e non può essere utilizzato.

Passaggio 5 — Esecuzione

Questo strumento sfrutta una race condition del kernel, ha natura probabilistica e potrebbe richiedere più tentativi o anche più riavvii.

Metodo A: Utilizzo dello script automatico (consigliato)

Lo script automatico eseguirà i tentativi per te, inclusi riavvio automatico del dispositivo, attesa di raffreddamento e rilevamento del successo.

Windows:

Posizionare scripts\boot-campaign.bat di questo repository e il payload scaricato nella stessa cartella, poi accedere alla cartella nel CMD ed eseguire:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 indica un massimo di 6 tentativi con riavvio. Lo script automaticamente:

  • Invia il file al telefono
  • Esegue la pre-verifica
  • Esegue l'exploit e mostra il progresso in tempo reale (numero di tentativi)
  • In caso di fallimento, riavvia il dispositivo per raffreddarlo e riprova
  • Esce automaticamente in caso di successo

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

(Opzionale: -u cve-2026-64560-su specifica il percorso di temp-su, in caso di successo la sessione root può essere utilizzata da più terminali.)

Metodo B: Esecuzione manuale

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Se non ha successo (non viene visualizzato ROOT_SUCCESS), riavviare il telefono e riprovare. Si consiglia di attendere che il telefono non sia più caldo prima di riprovare, temperature troppo elevate della CPU riducono il tasso di successo.

Passaggio 6 — Utilizzo di root

In caso di successo verrà visualizzato ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS. La shell root si trova nella finestra del terminale in cui è stato eseguito --run (l'exploit mostrerà interactive root child; exit to finish), digitare direttamente id, se viene visualizzato uid=0(root) significa che i privilegi di root sono stati ottenuti.

Se si desidera utilizzare root in un altro terminale, è necessario prima rendere persistente la sessione root:

  1. Ottenere cve-2026-64560-su (non presente nella Release, vedere gli artefatti di build di Actions del repository, oppure compilare src/temp-su.c con Android NDK), inviarlo al telefono:

    root@kitploit:~
    adb push cve-2026-64560-su /data/local/tmp/su
    adb shell chmod 755 /data/local/tmp/su
    
  2. Eseguire nella shell root dell'exploit:

    root@kitploit:~
    /data/local/tmp/su --daemon
    
  3. Successivamente eseguire in qualsiasi terminale adb shell /data/local/tmp/su, digitare id per verificare.

Nota: Quando si utilizza boot-campaign.bat / boot-campaign.sh, posizionare cve-2026-64560-su e il payload nella stessa directory (o specificare il percorso con -u), lo script invierà e avvierà automaticamente il daemon.

Importante: I privilegi di root sono validi solo per questo avvio, dopo il riavvio del telefono è necessario rieseguire. Non modifica le partizioni boot, vendor, system e non influisce sugli aggiornamenti OTA.

Origine e licenza

Upstream: NebuSec/CyberMeowfia. Per revisioni specifiche e correzioni Linux vedere docs/UPSTREAM.md. Apache License 2.0; vedere LICENSE e NOTICE.

Scarica lo strumento