Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xiaomi15-dada-cve-2026-64560 — Xiaomi 15 dada OS4.0.0.8向けデバイスバインドCVE-2026-64560適応 | Kitploit
ツール/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Androidセキュリティエクスプロイトフレームワークエクスプロイトペネトレーションテストモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

xiaomi15-dada-cve-2026-64560

Xiaomi 15 dada OS4.0.0.8向けデバイスバインドCVE-2026-64560適応

リポジトリを見る
17122621日前未レビュー

Xiaomi 15(dada)CVE-2026-64560

NebuSec CVE-2026-64560 Android 概念验证コードを、特定の Xiaomi 15 ビルド向けにデバイス固有に適応させたものです。ADB シェルのみのヘルパーを通じて、現在のブートに対して一時的な root アクセスを提供します。

[!WARNING] これは実験的なカーネルエクスプロイトコードです。デバイスの再起動、カーネル状態の破損、またはデータ損失を引き起こす可能性があります。所有しているデバイス、または明示的にテストを許可されたデバイスでのみ使用してください。先に重要なデータをバックアップしてください。

対応ターゲット

プロパティ必須値
デバイスXiaomi 15 / dada
フィンガープリントXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
カーネル6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
ページサイズ / CPU4 KiB / 8 オンライン CPU
ストックブート SHA-2568ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
デコード済みイメージ SHA-2561b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

ランナーは予期しないフィンガープリントを拒否し、実行前にバンドルされたすべてのペイロードを検証します。このリポジトリには、ファームウェアイメージ、デバイスキー、またはデバイス固有のシークレットは含まれていません。

使用方法

要件:

  • Windows PowerShell
  • PATH 上で adb が利用可能な Android Platform Tools
  • USB デバッグが有効かつ承認されていること

リポジトリのルートから:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

複数の ADB デバイスが接続されている場合は、明示的に 1 つを選択します:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

ROOT_SUCCESS の後、新しいターミナルで一時的な root シェルを開くことができます:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

id を実行して uid=0(root) を確認します。アクセスは現在のブート中のみ有効です。再起動後はスクリプトを再実行してください。ブート、ベンダー、またはシステムパーティションは変更されません。

このエクスプロイトには確率的なカーネルレースが含まれています。ランナーは、独立して検証された 2 つのリクレーム戦略を自動的に使用し、安全でない結果や不確定な結果の間ではコールドブートを実行します。デフォルトの上限は 12 回のブートで、-MaxBoots で変更できます。

ビルド

Android NDK r29 と API 35 が再現可能なビルドのデフォルトです:

root@kitploit:~
.\scripts\build.ps1

このスクリプトは、両方のエクスプロイト戦略と一時的な su ヘルパーをビルドし、出力をストリップして、固定された SHA-256 値を検証します。

移植ツールキット

接続されている別のデバイス用に読み取り専用のドラフトプロファイルを作成し、その正確なブート/Image ハッシュを登録します:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

生成されたプロファイルは常に draft とマークされます。リリースランナーは、デバイス固有のオフセット、レースパラメータ、復元ゲート、アーティファクトハッシュ、および完全なチェーンがレビューおよび検証されるまで、それらを拒否します。ワークフローについては docs/PORTING.md を参照してください。

リポジトリ構成

出所とライセンス

主なアップストリームは NebuSec/CyberMeowfia です。 正確なリビジョンと Linux 修正は docs/UPSTREAM.md に記載されています。この適応版はアップストリームの Apache License 2.0 を保持しています。LICENSE と NOTICE を参照してください。

ツールをダウンロード
パス目的
bin/検証済み AArch64 リリースペイロード
profiles/バージョン管理されたターゲットマニフェストとアーティファクトピン
src/対応する C ソース
scripts/root.ps1ターゲットチェック、実行、リトライ、およびリカバリ
scripts/build.ps1再現可能な NDK ビルド
scripts/new-target.ps1読み取り専用のターゲットプロファイルスキャフォールディング
tools/derive_profile.py生の Image からの読み取り専用プロファイル導出
docs/PORTING.md新しいビルドの適応と昇格チェックリスト
docs/UPSTREAM.mdアップストリームの出所と修正リビジョン
docs/TECHNICAL.mdデバイス適応に関するメモ
docs/TESTING.md検証基準と観測された制限