Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
opace6-cve-2026-64560 — OnePlus Ace 6용 임시 루트 도구로, CVE-2026-64560 Linux 커널 POSIX CPU 타이머 use-after-free를 악용하여 시스템 파티션을 수정하지 않고 재부팅 전까지 루트 권한을 획득합니다. | Kitploit
도구/GitHubGitHub/wangs-official/opace6-cve-2026-64560
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile App PentestingMobile SecurityPapers & ResearchPayload DevelopmentBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

OnePlus Ace 6용 임시 루트 도구로, CVE-2026-64560 Linux 커널 POSIX CPU 타이머 use-after-free를 악용하여 시스템 파티션을 수정하지 않고 재부팅 전까지 루트 권한을 획득합니다.

저장소 보기
22일 전아직 검토되지 않음

OnePlus Ace 6 임시 Root 도구

CVE-2026-64560(Linux 커널 POSIX CPU timer UAF) 취약점을 통해 OnePlus Ace 6 현재 부팅 주기의 임시 root 권한을 획득합니다. 재부팅 후에는失效되며, 시스템 파티션을 수정하지 않습니다.

[!WARNING] 기기가 재부팅되거나 데이터가 손실될 수 있습니다. 본인 소유의 기기에서만 사용하고, 작업 전 중요한 데이터를 백업하세요.

지원 기기

항목정보
기기OnePlus Ace 6 (OP6113L1)
펌웨어 지문OnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
커널 버전6.6.118-android15-8-...

시스템 버전 지문이 일치하지 않으면 도구가 실행을 거부하고 TARGET_PROFILE_GATE_FAIL을 표시합니다.

사용 전 준비

  1. 위 사양과 일치하는 시스템 버전의 OnePlus Ace 6 한 대
  2. 컴퓨터 한 대(Windows / macOS / Linux 모두 가능)
  3. USB 데이터 케이블
  4. 휴대폰에서 USB 디버깅 활성화(설정 → 휴대폰 정보 → 빌드 번호 7회 연속 탭으로 개발자 옵션 활성화 → 개발자 옵션 → USB 디버깅)
  5. 컴퓨터에 adb 설치 완료(다운로드 링크, 압축 해제 후 경로를 시스템 PATH에 추가)

단계 1 — 도구 다운로드

본 저장소의 Releases 페이지로 이동하여 최신 버전의 cve-2026-64560-fanout-opace6를 다운로드하세요.

다운로드한 파일을 기억하기 쉬운 위치(예: 바탕화면)에 놓으세요.

단계 2 — 기기 연결

USB 케이블로 휴대폰과 컴퓨터를 연결하고, 휴대폰에 뜨는 팝업에서 「USB 디버깅 허용」을 탭하세요.

터미널을 열고(Windows는 Win+R을 눌러 cmd 입력 후 엔터), 기기가 연결되었는지 확인합니다:

root@kitploit:~
adb devices

기기 시리얼 번호가 device 상태로 표시되어야 합니다. unauthorized로 표시되면 휴대폰에서 허용을 탭하세요.

단계 3 — 휴대폰으로 푸시

Windows:

root@kitploit:~
adb push C:\Users\你的用户名\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

주의: 반드시 777 권한을 부여해야 하며, 755는 Permission denied 오류가 발생합니다.

단계 4 — 사전 검사

먼저 사전 검사를 실행하여 기기에서 사용 가능한지 확인하세요:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

PREFLIGHT_PASS가 보이면 모든 것이 정상이며 계속 진행할 수 있습니다. TARGET_PROFILE_GATE_FAIL이 보이면 시스템 버전이 일치하지 않아 사용할 수 없습니다.

단계 5 — 실행

이 도구는 커널 경쟁 조건(race condition)을 이용하므로 확률적이며, 여러 번 시도하거나 여러 번 재부팅해야 할 수 있습니다.

방식 A: 자동 스크립트 사용(권장)

자동 스크립트가 재시도, 기기 자동 재부팅, 쿨다운 대기, 성공 감지를 처리합니다.

Windows:

본 저장소의 scripts\boot-campaign.bat와 다운로드한 payload를 같은 폴더에 놓고, CMD에서 해당 폴더로 이동한 후 실행하세요:

root@kitploit:~
boot-campaign.bat -n 6

-n 6은 최대 6회 재부팅 시도를 의미합니다. 스크립트가 자동으로:

  • 파일을 휴대폰으로 푸시
  • 사전 검사 실행
  • exploit 실행 및 실시간 진행 상황(attempt 횟수) 표시
  • 실패 시 기기를 재부팅하여 냉각 후 재시도
  • 성공 시 자동 종료

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

방식 B: 수동 실행

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

성공하지 못한 경우(ROOT_SUCCESS가 보이지 않는 경우) 휴대폰을 재부팅한 후 다시 시도하세요. 휴대폰이 뜨겁지 않을 때 시도하는 것을 권장합니다. CPU 온도가 너무 높으면 성공률이 떨어집니다.

단계 6 — root 사용

성공하면 ROOT_SUCCESS가 보입니다. 이때 새 터미널 창을 열고:

root@kitploit:~
adb shell /data/local/tmp/su

그런 다음 id를 입력하여 uid=0(root)가 보이면 root 권한을 획득한 것입니다.

중요: root 권한은 이번 부팅에서만 유효하며, 휴대폰 재부팅 후에는 다시 실행해야 합니다. boot, vendor, system 파티션을 수정하지 않으며 OTA 업데이트에 영향을 주지 않습니다.

자주 묻는 질문

Q: Permission denied가 발생하면 어떻게 하나요? adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6를 실행하세요.

Q: TARGET_PROFILE_GATE_FAIL이 발생하면 어떻게 하나요? 시스템 버전이 이 도구와 일치하지 않습니다. 해당 버전에 맞는适配이 필요합니다.

Q: 오래 실행해도 반응이 없나요? 정상입니다. exploit은 확률적인 커널 경쟁 조건이며, attempt마다 20-30초가 소요됩니다. 한 라운드(32회 attempt)에서 성공하지 못하면 스크립트가 자동으로 재부팅하여 다시 시도합니다. 여러 라운드 시도하면 일반적으로 성공합니다.

Q: 휴대폰이 재부팅되면 어떻게 하나요? 때때로 exploit이 커널 crash를 유발하여 재부팅될 수 있습니다. 이는 정상이며 다시 실행하면 됩니다.

Q: KernelSU / Magisk가 이미 설치되어 있어도 사용할 수 있나요? 커널을 수정한 경우(예: KSU 플래시) 실제 커널이 원본과 달라 실패할 수 있습니다. 원본 boot 사용을 권장합니다.

Q: 초안 상태란 무엇인가요? 이适配은 아직 Ace 6 실기기에서 완전히 검증되지 않았으며, race 파라미터는 OP13에서 계승되어 튜닝이 필요할 수 있습니다. physical_delta의 0x28000000도 실기기에서 --preflight를 통해 확인해야 합니다.

출처 및 라이선스

업스트림: NebuSec/CyberMeowfia. 구체적인 수정 및 Linux 패치는 docs/UPSTREAM.md를 참조하세요. Apache License 2.0; LICENSE 및 NOTICE를 참조하세요.

도구 다운로드