
(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구
SpringPeace는 CVE-2026-43499용 Android boot.img 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 SpringPeace 인터페이스를 사용하여 ADB를 확인하고, boot.img를 읽고, payload.so 후보를 빌드한 다음, 매니페스트 순서대로 ADB를 통해 시도합니다.
SpringPeace는 CVE-2026-43499용 Android boot.img 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 ADB를 확인하고, boot.img를 검사하고, payload.so 후보를 빌드한 다음, 매니페스트 순서대로 ADB를 통해 시도합니다.
번들 원클릭 패키지로 GitHub Release 자산 SpringPeace-0.1-pre.zip을 사용하세요. zip에는 다음이 포함됩니다:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (패치된 익스플로잇 엔진)Lang/vi.json, Lang/en.jsonVI: 현재 빌드는 Snapdragon 칩셋을 사용하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. 다른 기기에서는 제대로 작동하지 않거나 재부팅될 수 있습니다.
EN: 현재 빌드는 Snapdragon 칩셋을 실행하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. 다른 기기에서는 작동하지 않거나 재부팅될 수 있습니다.
VI: 이러한 루트 방식은 안정적이지 않습니다. 앱 파일 교체, 빠른 변경, 부트로더 잠금 해제 작업 또는 테스트와 같은 임시 목적에 적합합니다. 장기적으로 사용해서는 안 됩니다. 재부팅하면 상태가 사라집니다.
EN: 이 루트 방식은 안정적이지 않습니다. 앱 파일 교체, 빠른 변경, 부트로더 잠금 해제 작업 또는 테스트와 같은 임시 작업에 사용하세요. 장기적인 일상 사용에는 적합하지 않습니다. 재부팅하면 상태가 초기화됩니다.
boot.img를 검사합니다: Android 헤더, 원시 커널, 버전 문자열, 사용 가능한 경우 BTF/kallsyms.boot.img가 항상 물리적 로드 주소를 증명하지는 않으므로 일반적인 p0_kernel_phys_load 값을 사용하여 후보 스윕을 빌드합니다.target.h를 생성하고 Android NDK/LLVM으로 payload.so를 컴파일합니다.SpringPeace는 x-spy/CVE-2026-43499-popsicle의 공개 연구 구현체를 래핑하고 패치합니다. 앱 UI는 의도적으로 일반 용어인 “exploit”을 사용하며, 업스트림 세부 사항은 여기에 문서화되어 있습니다.
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.tools/springpeace-oneclick/springpeace.py — CLI/코어 빌더.tools/springpeace-oneclick/presets.json — 후보/프리셋 데이터.tools/springpeace-oneclick/patches/ — 생성기 호환성 패치.tools/springpeace-oneclick/assets/ — 로컬 사용자 제공 이미지에서 가져온 Mika 앱 이미지/아이콘.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/후보 노트.bin/SpringPeace.exe — 대용량 번들 Tools 폴더가 없는 편의 GUI 빌드.Python 3.14+를 설치하고 다음을 실행하세요:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
완전히 번들된 로컬 패키지를 만들려면 다음 폴더를 SpringPeace.exe 옆에 두세요:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeace 래퍼 코드는 GPL-3.0-or-later입니다. 업스트림 익스플로잇 코드는 자체 저장소와 라이선스 아래에 유지됩니다.