
(できれば) CVE-2026-43499を利用して(ほとんどの)Androidデバイスをroot化するためのツール
SpringPeaceは、CVE-2026-43499のためのAndroid boot.imgペイロード候補を生成するGPL-3.0-or-laterのGUI/CLIツールです。WindowsアプリはSpringPeaceインターフェースを使用し、ADBのチェック、boot.imgの読み取り、payload.so候補のビルド、そしてマニフェスト順にADB経由で試行を行います。
SpringPeace is a GPL-3.0-or-later GUI/CLI for generating Android boot.img payload candidates for CVE-2026-43499. The Windows app checks ADB, inspects boot.img, builds payload.so candidates, then tries them through ADB in manifest order.
バンドルされたワンクリックパッケージには、GitHubリリースアセットの SpringPeace-0.2-pre.zip を使用してください。ZIPには以下が含まれています:
SpringPeace.exeTools/platform-tools(ADB)Tools/android-ndk-r29(NDK/LLVM)Tools/exploit(パッチ適用済みエクスプロイトエンジン)Lang/vi.json、Lang/en.jsonpreload.so 分析から得られたシード値。サンプルには p0_data_alias デルタ 0x3f80000000 があり、P0_PHYS_OFFSET=0x80000000 の場合に P0_KERNEL_PHYS_LOAD=0x4000000000 を示唆しています。正確なターゲット boot.img はまだ必要です。VI: 現在のビルドは、Snapdragonチップセットを搭載したXiaomiおよびOnePlus/OPPO 6.12.xカーネルでのみテストされています。MTKはRedmi K80 Ultraのペイロード分析に基づく実験的なものです。他のデバイスでは正常に動作しない可能性があり、再起動する可能性があります。
EN: このビルドは、Snapdragonチップセットを搭載したXiaomiおよびOnePlus/OPPO 6.12.xカーネルでのみテストされています。MTKはRedmi K80 Ultraのペイロード分析に基づく実験的なものです。他のデバイスでは動作しない可能性があり、再起動する可能性があります。
VI: このroot方法は不安定です。アプリファイルの置き換え、迅速な操作、ブートローダーアンロックワークフロー、テストなどの一時的な目的に適しています。長期間の使用には向いておらず、再起動すると状態が失われます。
EN: このrootスタイルは安定していません。アプリファイルの置き換え、迅速な変更、ブートローダーアンロックワークフロー、テストなどの一時的なタスクに使用してください。長期的な日常使用には適しておらず、再起動すると状態がクリアされます。
boot.imgを検査します:Androidヘッダー、rawカーネル、バージョン文字列、利用可能な場合はBTF/kallsyms。boot.imgが常に物理ロードアドレスを証明するとは限らないため、一般的な p0_kernel_phys_load 値を使用して候補スイープをビルドします。target.hを生成し、Android NDK/LLVMで payload.so をコンパイルします。boot.imgがカーネルを lz4-legacy として保存する場合、トップレベルの text_offset、image_size、image_flags、linux_version は null になる可能性があります。SpringPeace 0.2は表示のためにカーネルを解凍し、ARM64イメージメタデータを含む decompressed_kernel オブジェクトを追加します。
SpringPeaceは、x-spy/CVE-2026-43499-popsicle の公開研究実装をラップし、パッチを適用しています。アプリUIは意図的に一般的な用語「エクスプロイト」を使用しています。上流の詳細はここに文書化されています。
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。tools/springpeace-oneclick/springpeace.py — CLI/コアビルダー。tools/springpeace-oneclick/presets.json — 候補/プリセットデータ。tools/springpeace-oneclick/patches/ — ジェネレーター互換性パッチ。tools/springpeace-oneclick/assets/ — ローカルユーザー提供画像からのMikaアプリアイコン。docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候補ノート。docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so分析ノート。.github/workflows/springpeace-prerelease.yml — Windowsビルドとプレリリースワークフロー。bin/SpringPeace.exe — 大規模なバンドルToolsフォルダなしの便利なGUIビルド。WindowsでPython 3.13を使用してください。このマシン上のPython 3.14は現在、PyInstallerのウィンドウビルドでTcl/Tk発見を壊します。
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
完全にバンドルされたローカルパッケージの場合、これらのフォルダを SpringPeace.exe の横に配置してください:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeaceラッパーコードはGPL-3.0-or-laterです。上流のエクスプロイトコードは独自のリポジトリとライセンスのままです。