
(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구
SpringPeace는 CVE-2026-43499용 Android boot.img에서 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 SpringPeace 인터페이스를 사용하여 ADB를 자동 확인하고, boot.img를 읽고, payload.so 후보를 빌드한 다음 매니페스트 순서대로 ADB를 통해 시도합니다.
SpringPeace는 CVE-2026-43499용 Android boot.img 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 ADB를 확인하고, boot.img를 검사하고, payload.so 후보를 빌드한 다음 매니페스트 순서대로 ADB를 통해 시도합니다.
번들 원클릭 패키지는 GitHub 릴리스 자산 SpringPeace-0.2-pre.zip을 사용합니다. zip에는 다음이 포함됩니다:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (패치된 익스플로잇 엔진)Lang/vi.json, Lang/en.jsonpreload.so 분석에서 파생된 시드 값입니다. 샘플의 p0_data_alias 델타는 0x3f80000000이며, P0_PHYS_OFFSET=0x80000000일 때 P0_KERNEL_PHYS_LOAD=0x4000000000을 의미합니다. 정확한 대상 boot.img는 여전히 필요합니다.VI: 현재 빌드는 Snapdragon 칩셋을 실행하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. MTK는 현재 Redmi K80 Ultra 페이로드 분석을 기반으로 한 실험 단계입니다. 다른 기기는 제대로 작동하지 않을 수 있으며 재부팅될 수 있습니다.
EN: 이 빌드는 Snapdragon 칩셋을 사용하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. MTK는 Redmi K80 Ultra 페이로드 분석을 기반으로 한 실험 단계입니다. 다른 기기에서는 작동하지 않거나 재부팅될 수 있습니다.
VI: 이러한 루트 방식은 안정적이지 않으며, 앱 파일 교체, 빠른 작업, 부트로더 잠금 해제 또는 테스트와 같은 임시 목적에 적합합니다. 장기간 사용에는 적합하지 않습니다. 재부팅하면 상태가 사라집니다.
EN: 이 루트 방식은 안정적이지 않습니다. 앱 파일 교체, 빠른 변경, 부트로더 잠금 해제 워크플로 또는 테스트와 같은 임시 작업에 사용하세요. 장기간 일상적인 사용에는 적합하지 않으며, 재부팅하면 상태가 초기화됩니다.
boot.img 검사: Android 헤더, 원시 커널, 버전 문자열, 사용 가능한 경우 BTF/kallsyms.boot.img가 물리 로드 주소를 항상 증명하지는 않으므로 공통 p0_kernel_phys_load 값을 사용하여 후보 스윕을 빌드합니다.target.h를 생성하고 Android NDK/LLVM으로 payload.so를 컴파일합니다.boot.img가 커널을 lz4-legacy로 저장하는 경우 최상위 text_offset, image_size, image_flags 및 linux_version은 null일 수 있습니다. SpringPeace 0.2는 표시용으로 커널의 압축을 해제하고 ARM64 Image 메타데이터가 포함된 decompressed_kernel 객체를 추가합니다.
SpringPeace는 x-spy/CVE-2026-43499-popsicle의 공개 연구 구현을 래핑하고 패치합니다. 앱 UI는 의도적으로 일반 용어인 “exploit”을 사용하며, 업스트림 세부 사항은 여기에 문서화되어 있습니다.
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.tools/springpeace-oneclick/springpeace.py — CLI/코어 빌더.tools/springpeace-oneclick/presets.json — 후보/프리셋 데이터.tools/springpeace-oneclick/patches/ — 생성기 호환성 패치.tools/springpeace-oneclick/assets/ — 로컬에서 사용자가 제공한 이미지의 Mika 앱 이미지/아이콘.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/후보 참고 사항.docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so 분석 참고 사항..github/workflows/springpeace-prerelease.yml — Windows 빌드 및 사전 릴리스 워크플로.bin/SpringPeace.exe — 대용량 번들 Tools 폴더가 없는 편의용 GUI 빌드.Windows에서는 Python 3.13을 사용하세요. 이 머신의 Python 3.14는 현재 PyInstaller windowed 빌드의 Tcl/Tk 검색을 깨뜨립니다.
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
완전히 번들된 로컬 패키지의 경우 SpringPeace.exe 옆에 다음 폴더를 배치하세요:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeace 래퍼 코드는 GPL-3.0-or-later입니다. 업스트림 익스플로잇 코드는 자체 저장소와 라이선스로 유지됩니다.