
Xiaomi 15 dada OS4.0.0.8向けデバイスバインドCVE-2026-64560適応
dada)CVE-2026-64560NebuSec CVE-2026-64560 Android 概念验证コードを、特定の Xiaomi 15 ビルド向けにデバイス固有に適応させたものです。ADB シェルのみのヘルパーを通じて、現在のブートに対して一時的な root アクセスを提供します。
[!WARNING] これは実験的なカーネルエクスプロイトコードです。デバイスの再起動、カーネル状態の破損、またはデータ損失を引き起こす可能性があります。所有しているデバイス、または明示的にテストを許可されたデバイスでのみ使用してください。先に重要なデータをバックアップしてください。
| プロパティ | 必須値 |
|---|---|
| デバイス | Xiaomi 15 / dada |
| フィンガープリント | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| カーネル | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| ページサイズ / CPU | 4 KiB / 8 オンライン CPU |
| ストックブート SHA-256 | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| デコード済みイメージ SHA-256 | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
ランナーは予期しないフィンガープリントを拒否し、実行前にバンドルされたすべてのペイロードを検証します。このリポジトリには、ファームウェアイメージ、デバイスキー、またはデバイス固有のシークレットは含まれていません。
要件:
PATH 上で adb が利用可能な Android Platform Toolsリポジトリのルートから:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
複数の ADB デバイスが接続されている場合は、明示的に 1 つを選択します:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
ROOT_SUCCESS の後、新しいターミナルで一時的な root シェルを開くことができます:
adb -s SERIAL shell -t /data/local/tmp/su
id を実行して uid=0(root) を確認します。アクセスは現在のブート中のみ有効です。再起動後はスクリプトを再実行してください。ブート、ベンダー、またはシステムパーティションは変更されません。
このエクスプロイトには確率的なカーネルレースが含まれています。ランナーは、独立して検証された 2 つのリクレーム戦略を自動的に使用し、安全でない結果や不確定な結果の間ではコールドブートを実行します。デフォルトの上限は 12 回のブートで、-MaxBoots で変更できます。
Android NDK r29 と API 35 が再現可能なビルドのデフォルトです:
.\scripts\build.ps1
このスクリプトは、両方のエクスプロイト戦略と一時的な su ヘルパーをビルドし、出力をストリップして、固定された SHA-256 値を検証します。
接続されている別のデバイス用に読み取り専用のドラフトプロファイルを作成し、その正確なブート/Image ハッシュを登録します:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
生成されたプロファイルは常に draft とマークされます。リリースランナーは、デバイス固有のオフセット、レースパラメータ、復元ゲート、アーティファクトハッシュ、および完全なチェーンがレビューおよび検証されるまで、それらを拒否します。ワークフローについては docs/PORTING.md を参照してください。
主なアップストリームは
NebuSec/CyberMeowfia です。
正確なリビジョンと Linux 修正は docs/UPSTREAM.md に記載されています。この適応版はアップストリームの Apache License 2.0 を保持しています。LICENSE と NOTICE を参照してください。
| パス | 目的 |
|---|
bin/ | 検証済み AArch64 リリースペイロード |
profiles/ | バージョン管理されたターゲットマニフェストとアーティファクトピン |
src/ | 対応する C ソース |
scripts/root.ps1 | ターゲットチェック、実行、リトライ、およびリカバリ |
scripts/build.ps1 | 再現可能な NDK ビルド |
scripts/new-target.ps1 | 読み取り専用のターゲットプロファイルスキャフォールディング |
tools/derive_profile.py | 生の Image からの読み取り専用プロファイル導出 |
docs/PORTING.md | 新しいビルドの適応と昇格チェックリスト |
docs/UPSTREAM.md | アップストリームの出所と修正リビジョン |
docs/TECHNICAL.md | デバイス適応に関するメモ |
docs/TESTING.md | 検証基準と観測された制限 |