Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SpringPeace — (うまくいけば)CVE-2026-43499 を利用して(ほとんどの)Android デバイスを root 化するツール | Kitploit
ツール/GitHubGitHub/virtualesp/springpeace
Androidセキュリティペイロード生成エクスプロイトペネトレーションテストモバイルセキュリティバイナリ解析ファームウェア解析
GitHubvirtualesp/springpeace

SpringPeace

(うまくいけば)CVE-2026-43499 を利用して(ほとんどの)Android デバイスを root 化するツール

リポジトリを見る
261ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SpringPeace

SpringPeace は、CVE-2026-43499 向けに Android boot.img からペイロード候補を生成する GPL-3.0-or-later の GUI/CLI です。Windows アプリは SpringPeace インターフェースを使用し、ADB を自動チェックして boot.img を読み取り、payload.so の候補をビルドし、マニフェストの順序に従って ADB 経由で試行します。

SpringPeace は、CVE-2026-43499 向けの Android boot.img ペイロード候補を生成する GPL-3.0-or-later の GUI/CLI です。Windows アプリは ADB をチェックし、boot.img を検査して payload.so 候補をビルドし、マニフェスト順に ADB 経由で試行します。

プレリリース / テスト版のダウンロード

バンドルされたワンクリックパッケージには、GitHub リリースのアセット SpringPeace-0.1-pre.zip を使用してください。この zip には以下が含まれます:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (パッチ適用済みエクスプロイトエンジン)
  • Lang/vi.json、Lang/en.json

適用範囲 / テスト範囲の注意

VI: 現在のビルドは、Snapdragon チップを搭載した Xiaomi および OnePlus/OPPO の 6.12.x カーネルでのみテストされています。他のデバイスでは正しく動作しない可能性があり、再起動する可能性があります。

EN: このビルドは、Snapdragon チップセットを搭載した Xiaomi および OnePlus/OPPO の 6.12.x カーネルでのみテストされています。他のデバイスでは動作しないか、再起動する可能性があります。

一時ルートの注意 / 一時 root に関する注意

VI: このルート方法は安定していません。アプリへのファイル置き換え、クイック操作、ブートローダー アンロック、テストなどの一時的な用途に適しています。長期使用には向きません。再起動すると状態は失われます。

EN: このルート方式は安定していません。アプリファイルの置き換え、簡単な変更、ブートローダー アンロックのワークフロー、テストなどの一時的な作業に使用してください。長期的な日常利用には適しておらず、再起動すると状態はクリアされます。

アプリの仕組み

  1. ADB を起動し、接続されているデバイスリストを読み取ります。
  2. boot.img を検査します: Android ヘッダー、raw カーネル、バージョン文字列、利用可能な場合は BTF/kallsyms。
  3. boot.img が物理ロードアドレスを常に証明するとは限らないため、一般的な p0_kernel_phys_load 値を使用して候補スイープを構築します。
  4. target.h を生成し、Android NDK/LLVM で payload.so をコンパイルします。
  5. 実行可能な各候補を ADB 経由でプッシュし、root が確認されたら停止します。

アップストリームのクレジット

SpringPeace は、x-spy/CVE-2026-43499-popsicle の公開リサーチ実装をラップし、パッチを適用しています。アプリ UI は意図的に一般的な用語「エクスプロイト」を使用しています。アップストリームの詳細はここに文書化されています。

ソース構成

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。
  • tools/springpeace-oneclick/springpeace.py — CLI/コアビルダー。
  • tools/springpeace-oneclick/presets.json — 候補/プリセットデータ。
  • tools/springpeace-oneclick/patches/ — ジェネレーター互換性パッチ。
  • tools/springpeace-oneclick/assets/ — ローカルのユーザー提供画像からの Mika アプリの画像/アイコン。
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候補に関するメモ。
  • bin/SpringPeace.exe — 大規模なバンドル Tools フォルダーを含まない便利な GUI ビルド。

ソースから GUI をビルド

Python 3.14+ をインストールして、次を実行します:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

完全にバンドルされたローカルパッケージを作成するには、これらのフォルダーを SpringPeace.exe の隣に配置します:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

ライセンス

SpringPeace ラッパーコードは GPL-3.0-or-later です。アップストリームのエクスプロイトコードは、それぞれのリポジトリとライセンスの下にあります。

ツールをダウンロード