Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringPeace — (Si spera) Uno strumento per ottenere i permessi di root sulla (maggior parte dei) dispositivi Android tramite CVE-2026-43499 | Kitploit
Strumenti/GitHubGitHub/virtualesp/springpeace
Sicurezza AndroidGenerazione di PayloadExploitPenetration TestingSicurezza MobileAnalisi di BinariAnalisi del Firmware
GitHubvirtualesp/springpeace

SpringPeace

(Si spera) Uno strumento per ottenere i permessi di root sulla (maggior parte dei) dispositivi Android tramite CVE-2026-43499

Vedi Repository
261 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SpringPeace

SpringPeace è una GUI/CLI con licenza GPL-3.0-or-later per generare payload candidati da boot.img Android per CVE-2026-43499. L'app Windows usa l'interfaccia SpringPeace, verifica automaticamente ADB, legge boot.img, compila i payload candidati payload.so e poi li prova tramite ADB nell'ordine del manifest.

SpringPeace è una GUI/CLI GPL-3.0-or-later per generare payload candidati da boot.img Android per CVE-2026-43499. L'app Windows controlla ADB, ispeziona boot.img, compila i candidati payload.so e poi li prova tramite ADB nell'ordine del manifest.

Pre-release / Download della versione di test

Usa l'asset della Release GitHub SpringPeace-0.1-pre.zip per il pacchetto one-click incluso. Lo zip contiene:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (motore exploit patchato)
  • Lang/vi.json, Lang/en.json

Nota sull'ambito / Nota sull'ambito di test

VI: La build attuale è stata testata solo sui kernel 6.12.x di Xiaomi e OnePlus/OPPO con chip Snapdragon. Altri dispositivi potrebbero non funzionare correttamente e potrebbero riavviarsi.

EN: Questa build è stata testata solo su kernel 6.12.x di Xiaomi e OnePlus/OPPO con chipset Snapdragon. Altri dispositivi potrebbero non funzionare e potrebbero riavviarsi.

Nota sulla root temporanea / Avvertenza sulla root temporanea

VI: Questo tipo di root non è stabile; è adatto a scopi temporanei come sostituire file nelle app, operazioni rapide, sbloccare il bootloader o test. Non va usato a lungo termine; il riavvio azzera lo stato.

EN: Questo stile di root non è stabile. Usalo per attività temporanee come sostituire file di app, modifiche rapide, flussi di lavoro di sblocco bootloader o test. Non è per l'uso quotidiano a lungo termine; il riavvio cancella lo stato.

Come funziona l'app

  1. Avvia ADB e legge l'elenco dei dispositivi connessi.
  2. Ispeziona boot.img: header Android, kernel grezzo, stringa di versione, BTF/kallsyms se disponibili.
  3. Crea una scansione di candidati usando i valori comuni di p0_kernel_phys_load perché boot.img non sempre dimostra l'indirizzo di caricamento fisico.
  4. Genera target.h e compila payload.so con Android NDK/LLVM.
  5. Invia ogni candidato eseguibile tramite ADB e si ferma quando la root è confermata.

Crediti upstream

SpringPeace avvolge e corregge l'implementazione di ricerca pubblica di x-spy/CVE-2026-43499-popsicle. L'interfaccia dell'app usa intenzionalmente il termine generico “exploit”; i dettagli upstream sono documentati qui.

Struttura del sorgente

  • tools/springpeace-oneclick/springpeace_gui.py — GUI di SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/builder principale.
  • tools/springpeace-oneclick/presets.json — dati candidati/preset.
  • tools/springpeace-oneclick/patches/ — patch di compatibilità del generatore.
  • tools/springpeace-oneclick/assets/ — immagine/icona dell'app Mika dall'immagine locale fornita dall'utente.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — note su boot.img/candidati.
  • bin/SpringPeace.exe — build GUI di comodo senza la grande cartella Tools inclusa.

Compilare la GUI dal sorgente

Installa Python 3.14+ ed esegui:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Per un pacchetto locale completamente incluso, posiziona queste cartelle accanto a SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licenza

Il codice wrapper di SpringPeace è GPL-3.0-or-later. Il codice exploit upstream rimane sotto il proprio repository e la propria licenza.

Scarica lo strumento