Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringPeace — (Si spera) Uno strumento per ottenere i permessi di root sulla (maggior parte dei) dispositivi Android tramite CVE-2026-43499 | Kitploit
Strumenti/GitHubGitHub/yakayna/springpeace
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza MobileBinary Exploitation
GitHubyakayna/springpeace

SpringPeace

(Si spera) Uno strumento per ottenere i permessi di root sulla (maggior parte dei) dispositivi Android tramite CVE-2026-43499

731 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

SpringPeace

SpringPeace è una GUI/CLI GPL-3.0-or-later per creare candidati payload dall'boot.img Android per CVE-2026-43499. L'app Windows usa l'interfaccia SpringPeace, verifica ADB, legge boot.img, compila i candidati payload.so e poi li prova tramite ADB nell'ordine del manifest.

SpringPeace è una GUI/CLI GPL-3.0-or-later per generare candidati payload da boot.img Android per CVE-2026-43499. L'app Windows controlla ADB, ispeziona boot.img, compila i candidati payload.so e poi li prova tramite ADB nell'ordine del manifest.

Pre-release / Download della versione di test

Usa l'asset della Release GitHub SpringPeace-0.2-pre.zip per il pacchetto one-click completo. Lo zip contiene:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (motore exploit patchato)
  • Lang/vi.json, Lang/en.json

Kernel modes / Modalità kernel

  • Snapdragon (current / attuale): sweep di candidati ARM64 comune usato per gli attuali test Snapdragon su Xiaomi e OnePlus/OPPO 6.12.x.
  • MTK experimental / MTK sperimentale: valori seed derivati dall'analisi del preload.so del Redmi K80 Ultra. Il campione presenta un delta p0_data_alias pari a 0x3f80000000, il che implica P0_KERNEL_PHYS_LOAD=0x4000000000 quando P0_PHYS_OFFSET=0x80000000. È ancora necessario il boot.img target esatto.

Scope note / Nota sull'ambito dei test

VI: La versione attuale è stata testata solo su kernel Xiaomi e OnePlus/OPPO 6.12.x con chip Snapdragon. MTK è attualmente sperimentale, basato sull'analisi del payload del Redmi K80 Ultra. Altri dispositivi potrebbero non funzionare correttamente e potrebbero riavviarsi.

EN: Questa build è stata testata solo su kernel Xiaomi e OnePlus/OPPO 6.12.x con chipset Snapdragon. MTK è sperimentale e si basa sull'analisi del payload del Redmi K80 Ultra. Altri dispositivi potrebbero non funzionare e potrebbero riavviarsi.

Temporary-root note / Nota sulla root temporanea

VI: Questo tipo di root non è stabile; è adatto a scopi temporanei come la sostituzione di file nelle app, operazioni rapide, sblocco del bootloader o test. Non usarlo a lungo termine; un riavvio cancella lo stato.

EN: Questo stile di root non è stabile. Usalo per attività temporanee come la sostituzione di file di app, modifiche rapide, flussi di lavoro di sblocco del bootloader o test. Non è pensato per l'uso quotidiano a lungo termine; un riavvio cancella lo stato.

Come funziona l'app

  1. Avvia ADB e leggi l'elenco dei dispositivi connessi.
  2. Ispeziona boot.img: header Android, kernel grezzo, stringa di versione, BTF/kallsyms quando disponibili.
  3. Costruisci uno sweep di candidati usando i valori comuni di p0_kernel_phys_load perché boot.img non sempre è in grado di confermare l'indirizzo di caricamento fisico.
  4. Genera target.h e compila payload.so con Android NDK/LLVM.
  5. Invia ogni candidato eseguibile tramite ADB e fermati quando la root è confermata.

Controllare boot.img e i kernel compressi

Quando boot.img archivia il kernel come lz4-legacy, i campi di primo livello text_offset, image_size, image_flags e linux_version possono essere null. SpringPeace 0.2 decomprime il kernel per la visualizzazione e aggiunge un oggetto decompressed_kernel con i metadati dell'Image ARM64.

Crediti upstream

SpringPeace avvolge e applica patch all'implementazione di ricerca pubblica di x-spy/CVE-2026-43499-popsicle. L'interfaccia dell'app usa intenzionalmente il termine generico "exploit"; i dettagli upstream sono documentati qui.

Struttura del sorgente

  • tools/springpeace-oneclick/springpeace_gui.py — GUI di SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/builder principale.
  • tools/springpeace-oneclick/presets.json — dati candidati/preset.
  • tools/springpeace-oneclick/patches/ — patch di compatibilità del generatore.
  • tools/springpeace-oneclick/assets/ — immagine/icona dell'app Mika dall'immagine locale fornita dall'utente.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — note su boot.img/candidati.
  • docs/MTK_PRELOAD_ANALYSIS.md — note sull'analisi del preload.so MTK del Redmi K80 Ultra.
  • .github/workflows/springpeace-prerelease.yml — workflow di build Windows e pre-release.
  • bin/SpringPeace.exe — build GUI di comodo senza la grande cartella Tools inclusa.

Compilare la GUI dal sorgente

Usa Python 3.13 su Windows. Python 3.14 su questa macchina attualmente rompe il rilevamento di Tcl/Tk per le build windowed di PyInstaller.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Per un pacchetto locale completamente incluso, posiziona queste cartelle accanto a SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licenza

Il codice wrapper di SpringPeace è GPL-3.0-or-later. Il codice exploit upstream rimane sotto il proprio repository e la propria licenza.

Scarica lo strumento