Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpringPeace — (바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구 | Kitploit
도구/GitHubGitHub/virtualesp/springpeace
Android SecurityPayload GenerationExploitationPenetration TestingMobile SecurityBinary AnalysisFirmware Analysis
GitHubvirtualesp/springpeace

SpringPeace

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

저장소 보기
261개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SpringPeace

SpringPeace는 CVE-2026-43499용 Android boot.img 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 SpringPeace 인터페이스를 사용하여 ADB를 확인하고, boot.img를 읽고, payload.so 후보를 빌드한 다음, 매니페스트 순서대로 ADB를 통해 시도합니다.

SpringPeace는 CVE-2026-43499용 Android boot.img 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 ADB를 확인하고, boot.img를 검사하고, payload.so 후보를 빌드한 다음, 매니페스트 순서대로 ADB를 통해 시도합니다.

사전 릴리스 / 테스트 빌드 다운로드

번들 원클릭 패키지로 GitHub Release 자산 SpringPeace-0.1-pre.zip을 사용하세요. zip에는 다음이 포함됩니다:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (패치된 익스플로잇 엔진)
  • Lang/vi.json, Lang/en.json

범위 참고 / 테스트 범위 주의사항

VI: 현재 빌드는 Snapdragon 칩셋을 사용하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. 다른 기기에서는 제대로 작동하지 않거나 재부팅될 수 있습니다.

EN: 현재 빌드는 Snapdragon 칩셋을 실행하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. 다른 기기에서는 작동하지 않거나 재부팅될 수 있습니다.

임시 루트 참고 / 임시 루트 주의사항

VI: 이러한 루트 방식은 안정적이지 않습니다. 앱 파일 교체, 빠른 변경, 부트로더 잠금 해제 작업 또는 테스트와 같은 임시 목적에 적합합니다. 장기적으로 사용해서는 안 됩니다. 재부팅하면 상태가 사라집니다.

EN: 이 루트 방식은 안정적이지 않습니다. 앱 파일 교체, 빠른 변경, 부트로더 잠금 해제 작업 또는 테스트와 같은 임시 작업에 사용하세요. 장기적인 일상 사용에는 적합하지 않습니다. 재부팅하면 상태가 초기화됩니다.

앱 작동 방식

  1. ADB를 시작하고 연결된 기기 목록을 읽습니다.
  2. boot.img를 검사합니다: Android 헤더, 원시 커널, 버전 문자열, 사용 가능한 경우 BTF/kallsyms.
  3. boot.img가 항상 물리적 로드 주소를 증명하지는 않으므로 일반적인 p0_kernel_phys_load 값을 사용하여 후보 스윕을 빌드합니다.
  4. target.h를 생성하고 Android NDK/LLVM으로 payload.so를 컴파일합니다.
  5. 각 실행 가능한 후보를 ADB를 통해 푸시하고 root가 확인되면 중지합니다.

업스트림 크레딧

SpringPeace는 x-spy/CVE-2026-43499-popsicle의 공개 연구 구현체를 래핑하고 패치합니다. 앱 UI는 의도적으로 일반 용어인 “exploit”을 사용하며, 업스트림 세부 사항은 여기에 문서화되어 있습니다.

소스 구조

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.
  • tools/springpeace-oneclick/springpeace.py — CLI/코어 빌더.
  • tools/springpeace-oneclick/presets.json — 후보/프리셋 데이터.
  • tools/springpeace-oneclick/patches/ — 생성기 호환성 패치.
  • tools/springpeace-oneclick/assets/ — 로컬 사용자 제공 이미지에서 가져온 Mika 앱 이미지/아이콘.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/후보 노트.
  • bin/SpringPeace.exe — 대용량 번들 Tools 폴더가 없는 편의 GUI 빌드.

소스에서 GUI 빌드

Python 3.14+를 설치하고 다음을 실행하세요:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

완전히 번들된 로컬 패키지를 만들려면 다음 폴더를 SpringPeace.exe 옆에 두세요:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

라이선스

SpringPeace 래퍼 코드는 GPL-3.0-or-later입니다. 업스트림 익스플로잇 코드는 자체 저장소와 라이선스 아래에 유지됩니다.

도구 다운로드