
(うまくいけば)CVE-2026-43499 を利用して(ほとんどの)Android デバイスを root 化するツール
SpringPeace は、CVE-2026-43499 向けに Android boot.img からペイロード候補を生成する GPL-3.0-or-later の GUI/CLI です。Windows アプリは SpringPeace インターフェースを使用し、ADB を自動チェックして boot.img を読み取り、payload.so の候補をビルドし、マニフェストの順序に従って ADB 経由で試行します。
SpringPeace は、CVE-2026-43499 向けの Android boot.img ペイロード候補を生成する GPL-3.0-or-later の GUI/CLI です。Windows アプリは ADB をチェックし、boot.img を検査して payload.so 候補をビルドし、マニフェスト順に ADB 経由で試行します。
バンドルされたワンクリックパッケージには、GitHub リリースのアセット SpringPeace-0.1-pre.zip を使用してください。この zip には以下が含まれます:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (パッチ適用済みエクスプロイトエンジン)Lang/vi.json、Lang/en.jsonVI: 現在のビルドは、Snapdragon チップを搭載した Xiaomi および OnePlus/OPPO の 6.12.x カーネルでのみテストされています。他のデバイスでは正しく動作しない可能性があり、再起動する可能性があります。
EN: このビルドは、Snapdragon チップセットを搭載した Xiaomi および OnePlus/OPPO の 6.12.x カーネルでのみテストされています。他のデバイスでは動作しないか、再起動する可能性があります。
VI: このルート方法は安定していません。アプリへのファイル置き換え、クイック操作、ブートローダー アンロック、テストなどの一時的な用途に適しています。長期使用には向きません。再起動すると状態は失われます。
EN: このルート方式は安定していません。アプリファイルの置き換え、簡単な変更、ブートローダー アンロックのワークフロー、テストなどの一時的な作業に使用してください。長期的な日常利用には適しておらず、再起動すると状態はクリアされます。
boot.img を検査します: Android ヘッダー、raw カーネル、バージョン文字列、利用可能な場合は BTF/kallsyms。boot.img が物理ロードアドレスを常に証明するとは限らないため、一般的な p0_kernel_phys_load 値を使用して候補スイープを構築します。target.h を生成し、Android NDK/LLVM で payload.so をコンパイルします。SpringPeace は、x-spy/CVE-2026-43499-popsicle の公開リサーチ実装をラップし、パッチを適用しています。アプリ UI は意図的に一般的な用語「エクスプロイト」を使用しています。アップストリームの詳細はここに文書化されています。
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。tools/springpeace-oneclick/springpeace.py — CLI/コアビルダー。tools/springpeace-oneclick/presets.json — 候補/プリセットデータ。tools/springpeace-oneclick/patches/ — ジェネレーター互換性パッチ。tools/springpeace-oneclick/assets/ — ローカルのユーザー提供画像からの Mika アプリの画像/アイコン。docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候補に関するメモ。bin/SpringPeace.exe — 大規模なバンドル Tools フォルダーを含まない便利な GUI ビルド。Python 3.14+ をインストールして、次を実行します:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
完全にバンドルされたローカルパッケージを作成するには、これらのフォルダーを SpringPeace.exe の隣に配置します:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeace ラッパーコードは GPL-3.0-or-later です。アップストリームのエクスプロイトコードは、それぞれのリポジトリとライセンスの下にあります。