Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
opace6-cve-2026-64560 — OnePlus Ace 6 一時rootツール(CVE-2026-64560) - デバイス検証済みポート、bootidParentアドレス修正版 | Kitploit
ツール/GitHubGitHub/qingle009/opace6-cve-2026-64560
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルアプリペンテストポストエクスプロイトモバイルセキュリティ論文と研究ペイロード開発バイナリエクスプロイト
GitHubqingle009/opace6-cve-2026-64560
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

opace6-cve-2026-64560

OnePlus Ace 6 一時rootツール(CVE-2026-64560) - デバイス検証済みポート、bootidParentアドレス修正版

リポジトリを見る

OnePlus Ace 6 一時 Root ツール

CVE-2026-64560(Linux カーネル POSIX CPU timer UAF)脆弱性を利用して、OnePlus Ace 6 の現在の起動サイクルにおける一時的な root 権限を取得します。再起動後は無効になり、システムパーティションは変更しません。

[!WARNING] デバイスの再起動やデータ損失を引き起こす可能性があります。ご自身のデバイスでのみ使用し、操作前に重要なデータをバックアップしてください。

対応デバイス

項目情報
デバイスOnePlus Ace 6 (OP6113L1)
ファームウェアフィンガープリントOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
カーネルバージョン6.6.118-android15-8-...

システムバージョンのフィンガープリントが一致しない場合、ツールは実行を拒否し TARGET_PROFILE_GATE_FAIL を表示します。

使用前の準備

  1. OnePlus Ace 6 一台、システムバージョンが上記と一致すること
  2. パソコン一台(Windows / macOS / Linux いずれでも可)
  3. USB ケーブル
  4. スマートフォンで USB デバッグ が有効になっていること(設定 → デバイス情報 → ビルド番号を7回タップして開発者向けオプションを有効化 → 開発者向けオプション → USB デバッグ)
  5. パソコンに adb がインストールされていること(ダウンロード先、解凍後にパスをシステム PATH に追加)

ステップ 1 — ツールのダウンロード

本リポジトリの Releases ページ に移動し、最新版の cve-2026-64560-fanout-opace6 をダウンロードします。

ダウンロードしたファイルを覚えやすい場所(デスクトップなど)に置きます。

ステップ 2 — デバイスの接続

USB ケーブルでスマートフォンとパソコンを接続し、スマートフォンに表示されるポップアップで「USB デバッグを許可」をタップします。

ターミナルを開き(Windows では Win+R を押して cmd と入力し Enter)、デバイスが接続されていることを確認します:

root@kitploit:~
adb devices

デバイスのシリアル番号が表示され、状態が device になっているはずです。unauthorized と表示される場合は、スマートフォンで許可をタップしてください。

ステップ 3 — スマートフォンへのプッシュ

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

注意: 必ず 777 権限を付与してください。755 では Permission denied が発生します。

ステップ 4 — プリフライトチェック

まずプリフライトチェックを実行し、お使いのデバイスで使用可能か確認します:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

PREFLIGHT_PASS が表示されればすべて正常で、続行できます。 TARGET_PROFILE_GATE_FAIL が表示された場合、システムバージョンが一致しないため使用できません。

ステップ 5 — 実行

このツールはカーネルの競合状態を利用するため確率的であり、複数回の試行や再起動が必要になる場合があります。

方法 A:自動スクリプトを使用する(推奨)

自動スクリプトは、デバイスの自動再起動、冷却待機、成功検出を含むリトライを支援します。

Windows:

本リポジトリの scripts\boot-campaign.bat とダウンロードした payload を同じフォルダに置き、 CMD でそのフォルダに移動して実行します:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 は最大6回の再起動を伴う試行を意味します。スクリプトは自動的に:

  • ファイルをスマートフォンにプッシュ
  • プリフライトチェックを実行
  • exploit を実行し進捗(attempt 回数)をリアルタイム表示
  • 失敗した場合、デバイスを再起動して冷却後にリトライ
  • 成功したら自動的に終了

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

(オプション:-u cve-2026-64560-su で temp-su のパスを指定すると、成功後に root セッションをターミナル間で使用できます。)

方法 B:手動で実行する

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

成功しなかった場合(ROOT_SUCCESS が表示されない場合)、スマートフォンを再起動して再試行してください。スマートフォンが熱くない状態で試すことをお勧めします。 CPU 温度が高すぎると成功率が低下します。

ステップ 6 — root の使用

成功すると ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS が表示されます。 root shell は --run を実行したターミナルウィンドウ内にあります(exploit は interactive root child; exit to finish と表示します)。直接 id と入力し、 uid=0(root) が表示されれば root 権限を取得できています。

別のターミナルで root を使用したい場合は、まず root セッションを常駐させる必要があります:

  1. cve-2026-64560-su を入手し(Release には含まれていません。リポジトリの Actions ビルド成果物を参照するか、 Android NDK で src/temp-su.c をコンパイルしてください)、スマートフォンにプッシュします:

    root@kitploit:~
    adb push cve-2026-64560-su /data/local/tmp/su
    adb shell chmod 755 /data/local/tmp/su
    
  2. exploit の root shell で実行します:

    root@kitploit:~
    /data/local/tmp/su --daemon
    
  3. その後、任意のターミナルで adb shell /data/local/tmp/su を実行し、id を入力して確認します。

注意: boot-campaign.bat / boot-campaign.sh を使用する場合、 cve-2026-64560-su と payload を同じディレクトリに置いてください(または -u でパスを指定)。 スクリプトが自動的にプッシュし、daemon を起動します。

重要: root 権限は今回の起動時のみ有効で、スマートフォンの再起動後は再度実行する必要があります。 boot、vendor、system パーティションは変更されず、OTA 更新にも影響しません。

出典とライセンス

上流:NebuSec/CyberMeowfia。 具体的な改訂と Linux 修正については docs/UPSTREAM.md を参照してください。 Apache License 2.0;LICENSE および NOTICE を参照してください。

ツールをダウンロード