
(Si spera) Uno strumento per ottenere i permessi di root sulla (maggior parte dei) dispositivi Android tramite CVE-2026-43499
SpringPeace è una GUI/CLI GPL-3.0-or-later per creare candidati payload dall'boot.img Android per CVE-2026-43499. L'app Windows usa l'interfaccia SpringPeace, verifica ADB, legge boot.img, compila i candidati payload.so e poi li prova tramite ADB nell'ordine del manifest.
SpringPeace è una GUI/CLI GPL-3.0-or-later per generare candidati payload da boot.img Android per CVE-2026-43499. L'app Windows controlla ADB, ispeziona boot.img, compila i candidati payload.so e poi li prova tramite ADB nell'ordine del manifest.
Usa l'asset della Release GitHub SpringPeace-0.2-pre.zip per il pacchetto one-click completo. Lo zip contiene:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (motore exploit patchato)Lang/vi.json, Lang/en.jsonpreload.so del Redmi K80 Ultra. Il campione presenta un delta p0_data_alias pari a 0x3f80000000, il che implica P0_KERNEL_PHYS_LOAD=0x4000000000 quando P0_PHYS_OFFSET=0x80000000. È ancora necessario il boot.img target esatto.VI: La versione attuale è stata testata solo su kernel Xiaomi e OnePlus/OPPO 6.12.x con chip Snapdragon. MTK è attualmente sperimentale, basato sull'analisi del payload del Redmi K80 Ultra. Altri dispositivi potrebbero non funzionare correttamente e potrebbero riavviarsi.
EN: Questa build è stata testata solo su kernel Xiaomi e OnePlus/OPPO 6.12.x con chipset Snapdragon. MTK è sperimentale e si basa sull'analisi del payload del Redmi K80 Ultra. Altri dispositivi potrebbero non funzionare e potrebbero riavviarsi.
VI: Questo tipo di root non è stabile; è adatto a scopi temporanei come la sostituzione di file nelle app, operazioni rapide, sblocco del bootloader o test. Non usarlo a lungo termine; un riavvio cancella lo stato.
EN: Questo stile di root non è stabile. Usalo per attività temporanee come la sostituzione di file di app, modifiche rapide, flussi di lavoro di sblocco del bootloader o test. Non è pensato per l'uso quotidiano a lungo termine; un riavvio cancella lo stato.
boot.img: header Android, kernel grezzo, stringa di versione, BTF/kallsyms quando disponibili.p0_kernel_phys_load perché boot.img non sempre è in grado di confermare l'indirizzo di caricamento fisico.target.h e compila payload.so con Android NDK/LLVM.Quando boot.img archivia il kernel come lz4-legacy, i campi di primo livello text_offset, image_size, image_flags e linux_version possono essere null. SpringPeace 0.2 decomprime il kernel per la visualizzazione e aggiunge un oggetto decompressed_kernel con i metadati dell'Image ARM64.
SpringPeace avvolge e applica patch all'implementazione di ricerca pubblica di x-spy/CVE-2026-43499-popsicle. L'interfaccia dell'app usa intenzionalmente il termine generico "exploit"; i dettagli upstream sono documentati qui.
tools/springpeace-oneclick/springpeace_gui.py — GUI di SpringPeace.tools/springpeace-oneclick/springpeace.py — CLI/builder principale.tools/springpeace-oneclick/presets.json — dati candidati/preset.tools/springpeace-oneclick/patches/ — patch di compatibilità del generatore.tools/springpeace-oneclick/assets/ — immagine/icona dell'app Mika dall'immagine locale fornita dall'utente.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — note su boot.img/candidati.docs/MTK_PRELOAD_ANALYSIS.md — note sull'analisi del preload.so MTK del Redmi K80 Ultra..github/workflows/springpeace-prerelease.yml — workflow di build Windows e pre-release.bin/SpringPeace.exe — build GUI di comodo senza la grande cartella Tools inclusa.Usa Python 3.13 su Windows. Python 3.14 su questa macchina attualmente rompe il rilevamento di Tcl/Tk per le build windowed di PyInstaller.
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Per un pacchetto locale completamente incluso, posiziona queste cartelle accanto a SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
Il codice wrapper di SpringPeace è GPL-3.0-or-later. Il codice exploit upstream rimane sotto il proprio repository e la propria licenza.