Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
opace6-cve-2026-64560 — Strumento root temporaneo per OnePlus Ace 6 che sfrutta la use-after-free del timer CPU POSIX del kernel Linux CVE-2026-64560 per ottenere i privilegi di root fino al riavvio, senza modificare le partizioni di sistema. | Kitploit
Strumenti/GitHubGitHub/wangs-official/opace6-cve-2026-64560
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitPentesting di App MobiliSicurezza MobilePaper e RicercaSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

Strumento root temporaneo per OnePlus Ace 6 che sfrutta la use-after-free del timer CPU POSIX del kernel Linux CVE-2026-64560 per ottenere i privilegi di root fino al riavvio, senza modificare le partizioni di sistema.

Vedi Repository
22 giorni faNon ancora revisionato

OnePlus Ace 6 strumento di root temporaneo

Ottenere i permessi di root temporanei per il ciclo di avvio corrente di OnePlus Ace 6 tramite la vulnerabilità CVE-2026-64560 (UAF del timer CPU POSIX del kernel Linux). Non è più valido dopo il riavvio, non modifica le partizioni di sistema.

[!WARNING] Può causare il riavvio del dispositivo o la perdita di dati. Usare solo sul proprio dispositivo, eseguire il backup dei dati importanti prima dell'operazione.

Dispositivi supportati

VoceInformazione
DispositivoOnePlus Ace 6 (OP6113L1)
Fingerprint firmwareOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Versione kernel6.6.118-android15-8-...

Se il fingerprint della versione del sistema non corrisponde, lo strumento rifiuterà di essere eseguito e mostrerà TARGET_PROFILE_GATE_FAIL.

Preparazione prima dell'uso

  1. Un OnePlus Ace 6 con versione di sistema corrispondente a quella sopra
  2. Un computer (Windows / macOS / Linux)
  3. Cavo USB
  4. Telefono con Debug USB abilitato (Impostazioni → Info sul telefono → toccare 7 volte il numero di versione per abilitare le opzioni sviluppatore → Opzioni sviluppatore → Debug USB)
  5. Computer con adb installato (link di download, dopo l'estrazione aggiungere il percorso al PATH di sistema)

Passo 1 — Scaricare lo strumento

Andare alla pagina Releases di questo repository e scaricare l'ultima versione di cve-2026-64560-fanout-opace6.

Mettere il file scaricato in un posto che si ricorda, ad esempio il desktop.

Passo 2 — Collegare il dispositivo

Collegare il telefono e il computer con il cavo USB, nella finestra che appare sul telefono toccare "Consenti debug USB".

Aprire il terminale (su Windows premere Win+R, digitare cmd e premere Invio), verificare che il dispositivo sia collegato:

root@kitploit:~
adb devices

Dovrebbe apparire il numero di serie del dispositivo con stato device. Se appare unauthorized, toccare Consenti sul telefono.

Passo 3 — Inviare al telefono

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Nota: è obbligatorio dare i permessi 777, con 755 si otterrà Permission denied.

Passo 4 — Preflight

Eseguire prima il preflight per confermare che il dispositivo possa essere utilizzato:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Se appare PREFLIGHT_PASS significa che tutto è normale e si può continuare. Se appare TARGET_PROFILE_GATE_FAIL significa che la versione del sistema non corrisponde e non è possibile utilizzarlo.

Passo 5 — Esecuzione

Questo strumento sfrutta una race condition del kernel, è probabilistico e potrebbe richiedere più tentativi o anche più riavvii.

Metodo A: usare lo script automatico (consigliato)

Lo script automatico eseguirà i tentativi per te, inclusi riavvio automatico del dispositivo, attesa di raffreddamento e rilevamento del successo.

Windows:

Mettere scripts\boot-campaign.bat di questo repository e il payload scaricato nella stessa cartella, poi nel CMD entrare in quella cartella ed eseguire:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 indica un massimo di 6 tentativi con riavvio. Lo script automaticamente:

  • Invia i file al telefono
  • Esegue il preflight
  • Esegue l'exploit e mostra il progresso in tempo reale (numero di attempt)
  • Se fallisce, riavvia il dispositivo per raffreddarlo e riprova
  • Esce automaticamente in caso di successo

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

Metodo B: esecuzione manuale

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Se non ha successo (non si vede ROOT_SUCCESS), riavviare il telefono e riprovare. Si consiglia di aspettare che il telefono non sia più caldo al tatto prima di riprovare, temperature troppo alte della CPU riducono il tasso di successo.

Passo 6 — Usare root

Dopo il successo si vedrà ROOT_SUCCESS, a questo punto aprire una nuova finestra del terminale:

root@kitploit:~
adb shell /data/local/tmp/su

Poi digitare id, se si vede uid=0(root) significa che i permessi di root sono stati ottenuti.

Importante: i permessi di root sono validi solo per questo avvio, dopo il riavvio del telefono è necessario rieseguire. Non modifica le partizioni boot, vendor, system e non influisce sugli aggiornamenti OTA.

Domande frequenti

D: Cosa fare in caso di Permission denied? Eseguire adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6.

D: Cosa fare in caso di TARGET_PROFILE_GATE_FAIL? La versione del sistema non corrisponde a questo strumento. È necessario un adattamento per la versione corrispondente.

D: Eseguito a lungo senza risposta? È normale. L'exploit è una race condition del kernel probabilistica, ogni attempt richiede 20-30 secondi. Se un ciclo (32 attempt) non ha successo, lo script riavvierà automaticamente e riproverà. Generalmente bastano alcuni cicli per avere successo.

D: Cosa fare se il telefono si riavvia? A volte l'exploit può causare un crash del kernel che porta al riavvio, è normale, basta rieseguire.

D: Se ho già installato KernelSU / Magisk posso usarlo? Se il kernel è stato modificato (ad esempio flashando KSU), il kernel effettivo è diverso da quello originale e potrebbe fallire. Si consiglia di usare il boot originale.

D: Cosa significa lo stato bozza? Questo adattamento non è ancora stato completamente verificato su un dispositivo Ace 6 reale, i parametri della race derivano da OP13 e potrebbero richiedere ottimizzazioni. Anche 0x28000000 di physical_delta deve essere confermato su dispositivo reale tramite --preflight.

Origine e licenza

Upstream: NebuSec/CyberMeowfia. Per le revisioni specifiche e le correzioni Linux vedere docs/UPSTREAM.md. Apache License 2.0; vedere LICENSE e NOTICE.

Scarica lo strumento