
# Xiaomi 15 dada OS4.0.0.8용 디바이스 바인딩 CVE-2026-64560 적응
dada) CVE-2026-64560NebuSec CVE-2026-64560 Android 개념 증명을 특정 Xiaomi 15 빌드 하나에 맞게 조정한 디바이스별 버전입니다. ADB 셸 전용 헬퍼를 통해 현재 부팅에 대한 임시 루트 액세스를 제공합니다.
[!WARNING] 이는 실험적인 커널 익스플로잇 코드입니다. 디바이스를 재부팅하거나 커널 상태를 손상시키거나 데이터 손실을 초래할 수 있습니다. 소유한 디바이스 또는 명시적으로 테스트 권한을 부여받은 디바이스에서만 사용하십시오. 먼저 중요한 데이터를 백업하십시오.
| 속성 | 필수 값 |
|---|---|
| 디바이스 | Xiaomi 15 / dada |
| 핑거프린트 | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| 커널 | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| 페이지 크기 / CPU | 4 KiB / 8개 온라인 CPU |
| 스톡 부팅 SHA-256 | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| 디코딩된 이미지 SHA-256 | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
실행기는 예상치 못한 핑거프린트를 거부하며 실행 전에 모든 번들 페이로드를 검증합니다. 이 저장소에는 펌웨어 이미지, 디바이스 키 또는 디바이스 고유 비밀번호가 포함되어 있지 않습니다.
요구 사항:
PATH에 adb가 포함된 Android Platform Tools저장소 루트에서:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
ADB 디바이스가 두 대 이상 연결된 경우 하나를 명시적으로 선택하십시오:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
ROOT_SUCCESS 이후에는 모든 새 터미널에서 임시 루트 셸을 열 수 있습니다:
adb -s SERIAL shell -t /data/local/tmp/su
id를 실행하여 uid=0(root)를 확인하십시오. 액세스는 현재 부팅 동안만 유지됩니다. 재부팅 후에는 스크립트를 다시 실행하십시오. 부팅, 벤더 또는 시스템 파티션은 수정되지 않습니다.
이 익스플로잇에는 확률적 커널 레이스가 포함되어 있습니다. 실행기는 독립적으로 검증된 두 가지 재확보 전략을 자동으로 사용하며 안전하지 않거나 결과가 불명확한 경우 콜드 부팅을 수행합니다. 기본 제한은 12회 부팅이며 -MaxBoots로 변경할 수 있습니다.
Android NDK r29 및 API 35가 재현 가능한 빌드 기본값입니다:
.\scripts\build.ps1
이 스크립트는 두 가지 익스플로잇 전략과 임시-su 헬퍼를 빌드하고, 출력물을 스트립한 다음 고정된 SHA-256 값을 검증합니다.
연결된 다른 디바이스에 대한 읽기 전용 초안 프로필을 만들고 정확한 부팅/이미지 해시를 등록합니다:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
생성된 프로필은 항상 draft로 표시됩니다. 릴리스 실행기는 디바이스별 오프셋, 레이스 매개변수, 복원 게이트, 아티팩트 해시 및 전체 체인이 검토되고 검증될 때까지 이를 거부합니다. 워크플로는 docs/PORTING.md를 참조하십시오.
기본 업스트림은
NebuSec/CyberMeowfia입니다.
정확한 리비전과 Linux 수정 사항은
docs/UPSTREAM.md에 나열되어 있습니다. 이 적응 버전은 업스트림의 Apache License 2.0을 유지합니다. LICENSE 및 NOTICE를 참조하십시오.
| 경로 | 용도 |
|---|
bin/ | 검증된 AArch64 릴리스 페이로드 |
profiles/ | 버전 관리되는 대상 매니페스트 및 아티팩트 핀 |
src/ | 해당 C 소스 |
scripts/root.ps1 | 대상 검사, 실행, 재시도 및 복구 |
scripts/build.ps1 | 재현 가능한 NDK 빌드 |
scripts/new-target.ps1 | 읽기 전용 대상 프로필 스캐폴딩 |
tools/derive_profile.py | 원시 이미지에서 읽기 전용 프로필 파생 |
docs/PORTING.md | 새 빌드 적응 및 승격 체크리스트 |
docs/UPSTREAM.md | 업스트림 출처 및 수정된 리비전 |
docs/TECHNICAL.md | 디바이스 적응 참고 사항 |
docs/TESTING.md | 검증 기준 및 관찰된 제한 사항 |