Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpringPeace — (바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구 | Kitploit
도구/GitHubGitHub/yakayna/springpeace
Android SecurityPrivilege EscalationExploit FrameworksPayload GenerationVulnerability AnalysisExploitationPenetration TestingMobile SecurityBinary Exploitation
GitHubyakayna/springpeace

SpringPeace

(바라건대) CVE-2026-43499를 통해 (대부분의) Android 기기를 루팅하기 위한 도구

731개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

SpringPeace

SpringPeace는 CVE-2026-43499용 Android boot.img에서 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 SpringPeace 인터페이스를 사용하여 ADB를 자동 확인하고, boot.img를 읽고, payload.so 후보를 빌드한 다음 매니페스트 순서대로 ADB를 통해 시도합니다.

SpringPeace는 CVE-2026-43499용 Android boot.img 페이로드 후보를 생성하는 GPL-3.0-or-later GUI/CLI입니다. Windows 앱은 ADB를 확인하고, boot.img를 검사하고, payload.so 후보를 빌드한 다음 매니페스트 순서대로 ADB를 통해 시도합니다.

사전 릴리스 / 테스트 버전 다운로드

번들 원클릭 패키지는 GitHub 릴리스 자산 SpringPeace-0.2-pre.zip을 사용합니다. zip에는 다음이 포함됩니다:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (패치된 익스플로잇 엔진)
  • Lang/vi.json, Lang/en.json

커널 모드

  • Snapdragon (현재): 현재 Xiaomi 및 OnePlus/OPPO 6.12.x Snapdragon 테스트에 사용되는 공통 ARM64 후보 스윕입니다.
  • MTK 실험: Redmi K80 Ultra preload.so 분석에서 파생된 시드 값입니다. 샘플의 p0_data_alias 델타는 0x3f80000000이며, P0_PHYS_OFFSET=0x80000000일 때 P0_KERNEL_PHYS_LOAD=0x4000000000을 의미합니다. 정확한 대상 boot.img는 여전히 필요합니다.

테스트 범위 참고 사항

VI: 현재 빌드는 Snapdragon 칩셋을 실행하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. MTK는 현재 Redmi K80 Ultra 페이로드 분석을 기반으로 한 실험 단계입니다. 다른 기기는 제대로 작동하지 않을 수 있으며 재부팅될 수 있습니다.

EN: 이 빌드는 Snapdragon 칩셋을 사용하는 Xiaomi 및 OnePlus/OPPO 6.12.x 커널에서만 테스트되었습니다. MTK는 Redmi K80 Ultra 페이로드 분석을 기반으로 한 실험 단계입니다. 다른 기기에서는 작동하지 않거나 재부팅될 수 있습니다.

임시 루트 참고 사항

VI: 이러한 루트 방식은 안정적이지 않으며, 앱 파일 교체, 빠른 작업, 부트로더 잠금 해제 또는 테스트와 같은 임시 목적에 적합합니다. 장기간 사용에는 적합하지 않습니다. 재부팅하면 상태가 사라집니다.

EN: 이 루트 방식은 안정적이지 않습니다. 앱 파일 교체, 빠른 변경, 부트로더 잠금 해제 워크플로 또는 테스트와 같은 임시 작업에 사용하세요. 장기간 일상적인 사용에는 적합하지 않으며, 재부팅하면 상태가 초기화됩니다.

앱 작동 방식

  1. ADB를 시작하고 연결된 기기 목록을 읽습니다.
  2. boot.img 검사: Android 헤더, 원시 커널, 버전 문자열, 사용 가능한 경우 BTF/kallsyms.
  3. boot.img가 물리 로드 주소를 항상 증명하지는 않으므로 공통 p0_kernel_phys_load 값을 사용하여 후보 스윕을 빌드합니다.
  4. target.h를 생성하고 Android NDK/LLVM으로 payload.so를 컴파일합니다.
  5. 실행 가능한 각 후보를 ADB를 통해 푸시하고 루트가 확인되면 중지합니다.

boot.img 및 압축 커널 확인

boot.img가 커널을 lz4-legacy로 저장하는 경우 최상위 text_offset, image_size, image_flags 및 linux_version은 null일 수 있습니다. SpringPeace 0.2는 표시용으로 커널의 압축을 해제하고 ARM64 Image 메타데이터가 포함된 decompressed_kernel 객체를 추가합니다.

업스트림 크레딧

SpringPeace는 x-spy/CVE-2026-43499-popsicle의 공개 연구 구현을 래핑하고 패치합니다. 앱 UI는 의도적으로 일반 용어인 “exploit”을 사용하며, 업스트림 세부 사항은 여기에 문서화되어 있습니다.

소스 구조

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.
  • tools/springpeace-oneclick/springpeace.py — CLI/코어 빌더.
  • tools/springpeace-oneclick/presets.json — 후보/프리셋 데이터.
  • tools/springpeace-oneclick/patches/ — 생성기 호환성 패치.
  • tools/springpeace-oneclick/assets/ — 로컬에서 사용자가 제공한 이미지의 Mika 앱 이미지/아이콘.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/후보 참고 사항.
  • docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so 분석 참고 사항.
  • .github/workflows/springpeace-prerelease.yml — Windows 빌드 및 사전 릴리스 워크플로.
  • bin/SpringPeace.exe — 대용량 번들 Tools 폴더가 없는 편의용 GUI 빌드.

소스에서 GUI 빌드

Windows에서는 Python 3.13을 사용하세요. 이 머신의 Python 3.14는 현재 PyInstaller windowed 빌드의 Tcl/Tk 검색을 깨뜨립니다.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

완전히 번들된 로컬 패키지의 경우 SpringPeace.exe 옆에 다음 폴더를 배치하세요:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

라이선스

SpringPeace 래퍼 코드는 GPL-3.0-or-later입니다. 업스트림 익스플로잇 코드는 자체 저장소와 라이선스로 유지됩니다.

도구 다운로드