Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
xiaomi15-dada-cve-2026-64560 — Adattamento del CVE-2026-64560 legato al dispositivo per Xiaomi 15 dada OS4.0.0.8 | Kitploit
Strumenti/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Sicurezza AndroidFramework di ExploitExploitPenetration TestingSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

xiaomi15-dada-cve-2026-64560

Adattamento del CVE-2026-64560 legato al dispositivo per Xiaomi 15 dada OS4.0.0.8

Vedi Repository
14112620 giorni faNon ancora revisionato

Xiaomi 15 (dada) CVE-2026-64560

Adattamento specifico per dispositivo del proof of concept Android NebuSec CVE-2026-64560 per una build esatta di Xiaomi 15. Fornisce accesso root temporaneo per il boot corrente tramite un helper accessibile solo da ADB shell.

[!WARNING] Questo è codice sperimentale di exploit del kernel. Può riavviare il dispositivo, corrompere lo stato del kernel o causare perdita di dati. Usalo solo su un dispositivo di tua proprietà o su cui sei esplicitamente autorizzato a testare. Esegui prima il backup dei dati importanti.

Target supportato

ProprietàValore richiesto
DispositivoXiaomi 15 / dada
FingerprintXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
Kernel6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
Dimensione pagina / CPU4 KiB / 8 CPU online
SHA-256 boot stock8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
SHA-256 immagine decodificata1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

Il runner rifiuta un fingerprint inatteso e verifica ogni payload incluso prima dell'esecuzione. Questo repository non contiene immagini firmware, chiavi del dispositivo o segreti specifici del dispositivo.

Utilizzo

Requisiti:

  • Windows PowerShell
  • Android Platform Tools con adb disponibile su PATH
  • Debug USB abilitato e autorizzato

Dalla radice del repository:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

Se è connesso più di un dispositivo ADB, selezionane uno esplicitamente:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

Dopo ROOT_SUCCESS, qualsiasi nuovo terminale può aprire la shell root temporanea:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

Esegui id per verificare uid=0(root). L'accesso dura solo per il boot corrente; riesegui lo script dopo un riavvio. Nessuna partizione boot, vendor o system viene modificata.

L'exploit contiene una race condition probabilistica del kernel. Il runner utilizza automaticamente due strategie di reclaim verificate in modo indipendente ed esegue cold-boot tra esiti non sicuri o inconcludenti. Il limite predefinito è di 12 boot e può essere modificato con -MaxBoots.

Build

Android NDK r29 e API 35 sono le impostazioni predefinite per build riproducibile:

root@kitploit:~
.\scripts\build.ps1

Lo script compila entrambe le strategie di exploit e l'helper su temporaneo, rimuove gli output e verifica i relativi valori SHA-256 fissati.

Toolkit di porting

Crea un profilo bozza di sola lettura per un altro dispositivo connesso e registra gli hash esatti di boot/Image:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

I profili generati sono sempre contrassegnati come draft. Il runner di rilascio li rifiuta finché offset specifici del dispositivo, parametri di race, gate di ripristino, hash degli artefatti e la catena completa non sono stati revisionati e verificati. Consulta docs/PORTING.md per il flusso di lavoro.

Struttura del repository

Provenienza e licenza

L'upstream primario è NebuSec/CyberMeowfia. Le revisioni esatte e le correzioni Linux sono elencate in docs/UPSTREAM.md. Questo adattamento mantiene la licenza Apache License 2.0 upstream; consulta LICENSE e NOTICE.

Scarica lo strumento
PercorsoScopo
bin/Payload di rilascio AArch64 verificati
profiles/Manifest dei target versionati e pin degli artefatti
src/Sorgenti C corrispondenti
scripts/root.ps1Controlli target, esecuzione, retry e ripristino
scripts/build.ps1Build NDK riproducibile
scripts/new-target.ps1Scaffolding di profilo target di sola lettura
tools/derive_profile.pyDerivazione profilo di sola lettura da un'Image grezza
docs/PORTING.mdChecklist di adattamento e promozione per nuove build
docs/UPSTREAM.mdProvenienza upstream e revisioni corrette
docs/TECHNICAL.mdNote di adattamento del dispositivo
docs/TESTING.mdCriteri di verifica e limiti osservati