Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xiaomi15-dada-cve-2026-64560 — Adaptação do CVE-2026-64560 vinculado ao dispositivo para Xiaomi 15 dada OS4.0.0.8 | Kitploit
Ferramentas/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Segurança AndroidFrameworks de ExploraçãoExploraçãoTestes de PenetraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
quyicheng03-boop/xiaomi15-dada-cve-2026-64560

xiaomi15-dada-cve-2026-64560

Adaptação do CVE-2026-64560 vinculado ao dispositivo para Xiaomi 15 dada OS4.0.0.8

Ver Repositório
141126há 21 diasAinda não revisado

Xiaomi 15 (dada) CVE-2026-64560

Adaptação específica do dispositivo da prova de conceito Android CVE-2026-64560 do NebuSec para uma versão exata do Xiaomi 15. Fornece acesso root temporário para o boot atual por meio de um auxiliar somente via shell ADB.

[!WARNING] Este é um código experimental de exploração de kernel. Ele pode reiniciar o dispositivo, corromper o estado do kernel ou causar perda de dados. Use-o apenas em um dispositivo que você possua ou para o qual tenha autorização explícita de teste. Faça backup dos dados importantes primeiro.

Alvo suportado

PropriedadeValor obrigatório
DispositivoXiaomi 15 / dada
FingerprintXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
Kernel6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
Tamanho da página / CPUs4 KiB / 8 CPUs online
SHA-256 do boot original8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
SHA-256 da imagem decodificada1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

O executor rejeita um fingerprint inesperado e verifica cada payload incluído antes da execução. Este repositório não contém imagens de firmware, chaves de dispositivo ou segredos exclusivos do dispositivo.

Uso

Pré-requisitos:

  • Windows PowerShell
  • Android Platform Tools com adb disponível no PATH
  • Depuração USB habilitada e autorizada

A partir da raiz do repositório:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

Se mais de um dispositivo ADB estiver conectado, selecione um explicitamente:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

Após ROOT_SUCCESS, qualquer novo terminal pode abrir o shell root temporário:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

Execute id para verificar uid=0(root). O acesso dura apenas para o boot atual; execute o script novamente após uma reinicialização. Nenhuma partição de boot, vendor ou system é modificada.

A exploração contém uma corrida probabilística de kernel. O executor usa automaticamente duas estratégias de recuperação verificadas de forma independente e faz cold-boot entre resultados inseguros ou inconclusivos. O limite padrão é de 12 boots e pode ser alterado com -MaxBoots.

Build

Android NDK r29 e API 35 são os padrões de build reproduzível:

root@kitploit:~
.\scripts\build.ps1

O script compila ambas as estratégias de exploração e o auxiliar temporário-su, remove os símbolos dos resultados e verifica seus valores SHA-256 fixados.

Kit de portabilidade

Crie um perfil de rascunho somente leitura para outro dispositivo conectado e registre os hashes exatos de boot/Image:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

Os perfis gerados são sempre marcados como draft. O executor de lançamento os recusa até que os offsets específicos do dispositivo, parâmetros de corrida, portões de restauração, hashes de artefatos e a cadeia completa tenham sido revisados e verificados. Consulte docs/PORTING.md para o fluxo de trabalho.

Estrutura do repositório

Proveniência e licença

O upstream principal é NebuSec/CyberMeowfia. As revisões exatas e as correções do Linux estão listadas em docs/UPSTREAM.md. Esta adaptação mantém a licença Apache 2.0 do upstream; consulte LICENSE e NOTICE.

Baixar ferramenta
CaminhoFinalidade
bin/Payloads de lançamento AArch64 verificados
profiles/Manifestos de alvo versionados e fixações de artefatos
src/Códigos-fonte C correspondentes
scripts/root.ps1Verificações de alvo, execução, repetição e recuperação
scripts/build.ps1Build NDK reproduzível
scripts/new-target.ps1Estrutura de perfil de alvo somente leitura
tools/derive_profile.pyDerivação de perfil somente leitura a partir de uma Image bruta
docs/PORTING.mdChecklist de adaptação e promoção de novo build
docs/UPSTREAM.mdProveniência upstream e revisões corrigidas
docs/TECHNICAL.mdNotas de adaptação do dispositivo
docs/TESTING.mdCritérios de verificação e limites observados