
Adattamento del CVE-2026-64560 legato al dispositivo per Xiaomi 15 dada OS4.0.0.8
dada) CVE-2026-64560Adattamento specifico per dispositivo del proof of concept Android NebuSec CVE-2026-64560 per una build esatta di Xiaomi 15. Fornisce accesso root temporaneo per il boot corrente tramite un helper accessibile solo da ADB shell.
[!WARNING] Questo è codice sperimentale di exploit del kernel. Può riavviare il dispositivo, corrompere lo stato del kernel o causare perdita di dati. Usalo solo su un dispositivo di tua proprietà o su cui sei esplicitamente autorizzato a testare. Esegui prima il backup dei dati importanti.
| Proprietà | Valore richiesto |
|---|---|
| Dispositivo | Xiaomi 15 / dada |
| Fingerprint | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| Kernel | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| Dimensione pagina / CPU | 4 KiB / 8 CPU online |
| SHA-256 boot stock | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| SHA-256 immagine decodificata | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
Il runner rifiuta un fingerprint inatteso e verifica ogni payload incluso prima dell'esecuzione. Questo repository non contiene immagini firmware, chiavi del dispositivo o segreti specifici del dispositivo.
Requisiti:
adb disponibile su PATHDalla radice del repository:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
Se è connesso più di un dispositivo ADB, selezionane uno esplicitamente:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
Dopo ROOT_SUCCESS, qualsiasi nuovo terminale può aprire la shell root temporanea:
adb -s SERIAL shell -t /data/local/tmp/su
Esegui id per verificare uid=0(root). L'accesso dura solo per il boot corrente;
riesegui lo script dopo un riavvio. Nessuna partizione boot, vendor o system viene
modificata.
L'exploit contiene una race condition probabilistica del kernel. Il runner utilizza automaticamente
due strategie di reclaim verificate in modo indipendente ed esegue cold-boot tra
esiti non sicuri o inconcludenti. Il limite predefinito è di 12 boot e può essere
modificato con -MaxBoots.
Android NDK r29 e API 35 sono le impostazioni predefinite per build riproducibile:
.\scripts\build.ps1
Lo script compila entrambe le strategie di exploit e l'helper su temporaneo, rimuove gli output e verifica i relativi valori SHA-256 fissati.
Crea un profilo bozza di sola lettura per un altro dispositivo connesso e registra gli hash esatti di boot/Image:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
I profili generati sono sempre contrassegnati come draft. Il runner di rilascio li rifiuta
finché offset specifici del dispositivo, parametri di race, gate di ripristino, hash
degli artefatti e la catena completa non sono stati revisionati e verificati. Consulta
docs/PORTING.md per il flusso di lavoro.
L'upstream primario è
NebuSec/CyberMeowfia.
Le revisioni esatte e le correzioni Linux sono elencate in
docs/UPSTREAM.md. Questo adattamento mantiene la licenza
Apache License 2.0 upstream; consulta LICENSE e NOTICE.
| Percorso | Scopo |
|---|
bin/ | Payload di rilascio AArch64 verificati |
profiles/ | Manifest dei target versionati e pin degli artefatti |
src/ | Sorgenti C corrispondenti |
scripts/root.ps1 | Controlli target, esecuzione, retry e ripristino |
scripts/build.ps1 | Build NDK riproducibile |
scripts/new-target.ps1 | Scaffolding di profilo target di sola lettura |
tools/derive_profile.py | Derivazione profilo di sola lettura da un'Image grezza |
docs/PORTING.md | Checklist di adattamento e promozione per nuove build |
docs/UPSTREAM.md | Provenienza upstream e revisioni corrette |
docs/TECHNICAL.md | Note di adattamento del dispositivo |
docs/TESTING.md | Criteri di verifica e limiti osservati |