Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SpringPeace — (できれば) CVE-2026-43499を利用して(ほとんどの)Androidデバイスをroot化するためのツール | Kitploit
ツール/GitHubGitHub/yakayna/springpeace
Androidセキュリティ特権昇格エクスプロイトフレームワークペイロード生成脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティバイナリエクスプロイト
GitHubyakayna/springpeace

SpringPeace

(できれば) CVE-2026-43499を利用して(ほとんどの)Androidデバイスをroot化するためのツール

731ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

SpringPeace

SpringPeaceは、CVE-2026-43499のためのAndroid boot.imgペイロード候補を生成するGPL-3.0-or-laterのGUI/CLIツールです。WindowsアプリはSpringPeaceインターフェースを使用し、ADBのチェック、boot.imgの読み取り、payload.so候補のビルド、そしてマニフェスト順にADB経由で試行を行います。

SpringPeace is a GPL-3.0-or-later GUI/CLI for generating Android boot.img payload candidates for CVE-2026-43499. The Windows app checks ADB, inspects boot.img, builds payload.so candidates, then tries them through ADB in manifest order.

プレリリース / ベータ版ダウンロード

バンドルされたワンクリックパッケージには、GitHubリリースアセットの SpringPeace-0.2-pre.zip を使用してください。ZIPには以下が含まれています:

  • SpringPeace.exe
  • Tools/platform-tools(ADB)
  • Tools/android-ndk-r29(NDK/LLVM)
  • Tools/exploit(パッチ適用済みエクスプロイトエンジン)
  • Lang/vi.json、Lang/en.json

カーネルモード / カーネルモード

  • Snapdragon(現在/現時点): 現在のXiaomiおよびOnePlus/OPPO 6.12.x Snapdragonテストで使用される一般的なARM64候補スイープ。
  • MTK実験中 / MTK試験中: Redmi K80 Ultraの preload.so 分析から得られたシード値。サンプルには p0_data_alias デルタ 0x3f80000000 があり、P0_PHYS_OFFSET=0x80000000 の場合に P0_KERNEL_PHYS_LOAD=0x4000000000 を示唆しています。正確なターゲット boot.img はまだ必要です。

スコープ注意 / テスト範囲の注意

VI: 現在のビルドは、Snapdragonチップセットを搭載したXiaomiおよびOnePlus/OPPO 6.12.xカーネルでのみテストされています。MTKはRedmi K80 Ultraのペイロード分析に基づく実験的なものです。他のデバイスでは正常に動作しない可能性があり、再起動する可能性があります。

EN: このビルドは、Snapdragonチップセットを搭載したXiaomiおよびOnePlus/OPPO 6.12.xカーネルでのみテストされています。MTKはRedmi K80 Ultraのペイロード分析に基づく実験的なものです。他のデバイスでは動作しない可能性があり、再起動する可能性があります。

一時的rootに関する注意 / 一時的rootの注意

VI: このroot方法は不安定です。アプリファイルの置き換え、迅速な操作、ブートローダーアンロックワークフロー、テストなどの一時的な目的に適しています。長期間の使用には向いておらず、再起動すると状態が失われます。

EN: このrootスタイルは安定していません。アプリファイルの置き換え、迅速な変更、ブートローダーアンロックワークフロー、テストなどの一時的なタスクに使用してください。長期的な日常使用には適しておらず、再起動すると状態がクリアされます。

アプリの動作方法

  1. ADBを起動し、接続されているデバイスリストを読み取ります。
  2. boot.imgを検査します:Androidヘッダー、rawカーネル、バージョン文字列、利用可能な場合はBTF/kallsyms。
  3. boot.imgが常に物理ロードアドレスを証明するとは限らないため、一般的な p0_kernel_phys_load 値を使用して候補スイープをビルドします。
  4. target.hを生成し、Android NDK/LLVMで payload.so をコンパイルします。
  5. 各実行可能な候補をADB経由でプッシュし、rootが確認されたら停止します。

boot.imgと圧縮カーネルの確認

boot.imgがカーネルを lz4-legacy として保存する場合、トップレベルの text_offset、image_size、image_flags、linux_version は null になる可能性があります。SpringPeace 0.2は表示のためにカーネルを解凍し、ARM64イメージメタデータを含む decompressed_kernel オブジェクトを追加します。

上流クレジット

SpringPeaceは、x-spy/CVE-2026-43499-popsicle の公開研究実装をラップし、パッチを適用しています。アプリUIは意図的に一般的な用語「エクスプロイト」を使用しています。上流の詳細はここに文書化されています。

ソースレイアウト

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。
  • tools/springpeace-oneclick/springpeace.py — CLI/コアビルダー。
  • tools/springpeace-oneclick/presets.json — 候補/プリセットデータ。
  • tools/springpeace-oneclick/patches/ — ジェネレーター互換性パッチ。
  • tools/springpeace-oneclick/assets/ — ローカルユーザー提供画像からのMikaアプリアイコン。
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候補ノート。
  • docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so分析ノート。
  • .github/workflows/springpeace-prerelease.yml — Windowsビルドとプレリリースワークフロー。
  • bin/SpringPeace.exe — 大規模なバンドルToolsフォルダなしの便利なGUIビルド。

ソースからGUIをビルド

WindowsでPython 3.13を使用してください。このマシン上のPython 3.14は現在、PyInstallerのウィンドウビルドでTcl/Tk発見を壊します。

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

完全にバンドルされたローカルパッケージの場合、これらのフォルダを SpringPeace.exe の横に配置してください:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

ライセンス

SpringPeaceラッパーコードはGPL-3.0-or-laterです。上流のエクスプロイトコードは独自のリポジトリとライセンスのままです。

ツールをダウンロード