Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
xiaomi15-dada-cve-2026-64560 — # Xiaomi 15 dada OS4.0.0.8용 디바이스 바인딩 CVE-2026-64560 적응 | Kitploit
도구/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Android SecurityExploit FrameworksExploitationPenetration TestingMobile SecurityPayload DevelopmentBinary Exploitation
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

xiaomi15-dada-cve-2026-64560

# Xiaomi 15 dada OS4.0.0.8용 디바이스 바인딩 CVE-2026-64560 적응

저장소 보기
17122621일 전아직 검토되지 않음

Xiaomi 15 (dada) CVE-2026-64560

NebuSec CVE-2026-64560 Android 개념 증명을 특정 Xiaomi 15 빌드 하나에 맞게 조정한 디바이스별 버전입니다. ADB 셸 전용 헬퍼를 통해 현재 부팅에 대한 임시 루트 액세스를 제공합니다.

[!WARNING] 이는 실험적인 커널 익스플로잇 코드입니다. 디바이스를 재부팅하거나 커널 상태를 손상시키거나 데이터 손실을 초래할 수 있습니다. 소유한 디바이스 또는 명시적으로 테스트 권한을 부여받은 디바이스에서만 사용하십시오. 먼저 중요한 데이터를 백업하십시오.

지원 대상

속성필수 값
디바이스Xiaomi 15 / dada
핑거프린트Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
커널6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
페이지 크기 / CPU4 KiB / 8개 온라인 CPU
스톡 부팅 SHA-2568ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
디코딩된 이미지 SHA-2561b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

실행기는 예상치 못한 핑거프린트를 거부하며 실행 전에 모든 번들 페이로드를 검증합니다. 이 저장소에는 펌웨어 이미지, 디바이스 키 또는 디바이스 고유 비밀번호가 포함되어 있지 않습니다.

사용법

요구 사항:

  • Windows PowerShell
  • PATH에 adb가 포함된 Android Platform Tools
  • USB 디버깅 활성화 및 인증 완료

저장소 루트에서:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

ADB 디바이스가 두 대 이상 연결된 경우 하나를 명시적으로 선택하십시오:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

ROOT_SUCCESS 이후에는 모든 새 터미널에서 임시 루트 셸을 열 수 있습니다:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

id를 실행하여 uid=0(root)를 확인하십시오. 액세스는 현재 부팅 동안만 유지됩니다. 재부팅 후에는 스크립트를 다시 실행하십시오. 부팅, 벤더 또는 시스템 파티션은 수정되지 않습니다.

이 익스플로잇에는 확률적 커널 레이스가 포함되어 있습니다. 실행기는 독립적으로 검증된 두 가지 재확보 전략을 자동으로 사용하며 안전하지 않거나 결과가 불명확한 경우 콜드 부팅을 수행합니다. 기본 제한은 12회 부팅이며 -MaxBoots로 변경할 수 있습니다.

빌드

Android NDK r29 및 API 35가 재현 가능한 빌드 기본값입니다:

root@kitploit:~
.\scripts\build.ps1

이 스크립트는 두 가지 익스플로잇 전략과 임시-su 헬퍼를 빌드하고, 출력물을 스트립한 다음 고정된 SHA-256 값을 검증합니다.

포팅 툴킷

연결된 다른 디바이스에 대한 읽기 전용 초안 프로필을 만들고 정확한 부팅/이미지 해시를 등록합니다:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

생성된 프로필은 항상 draft로 표시됩니다. 릴리스 실행기는 디바이스별 오프셋, 레이스 매개변수, 복원 게이트, 아티팩트 해시 및 전체 체인이 검토되고 검증될 때까지 이를 거부합니다. 워크플로는 docs/PORTING.md를 참조하십시오.

저장소 구조

출처 및 라이선스

기본 업스트림은 NebuSec/CyberMeowfia입니다. 정확한 리비전과 Linux 수정 사항은 docs/UPSTREAM.md에 나열되어 있습니다. 이 적응 버전은 업스트림의 Apache License 2.0을 유지합니다. LICENSE 및 NOTICE를 참조하십시오.

도구 다운로드
경로용도
bin/검증된 AArch64 릴리스 페이로드
profiles/버전 관리되는 대상 매니페스트 및 아티팩트 핀
src/해당 C 소스
scripts/root.ps1대상 검사, 실행, 재시도 및 복구
scripts/build.ps1재현 가능한 NDK 빌드
scripts/new-target.ps1읽기 전용 대상 프로필 스캐폴딩
tools/derive_profile.py원시 이미지에서 읽기 전용 프로필 파생
docs/PORTING.md새 빌드 적응 및 승격 체크리스트
docs/UPSTREAM.md업스트림 출처 및 수정된 리비전
docs/TECHNICAL.md디바이스 적응 참고 사항
docs/TESTING.md검증 기준 및 관찰된 제한 사항