
Adaptação do CVE-2026-64560 vinculado ao dispositivo para Xiaomi 15 dada OS4.0.0.8
dada) CVE-2026-64560Adaptação específica do dispositivo da prova de conceito Android CVE-2026-64560 do NebuSec para uma versão exata do Xiaomi 15. Fornece acesso root temporário para o boot atual por meio de um auxiliar somente via shell ADB.
[!WARNING] Este é um código experimental de exploração de kernel. Ele pode reiniciar o dispositivo, corromper o estado do kernel ou causar perda de dados. Use-o apenas em um dispositivo que você possua ou para o qual tenha autorização explícita de teste. Faça backup dos dados importantes primeiro.
| Propriedade | Valor obrigatório |
|---|---|
| Dispositivo | Xiaomi 15 / dada |
| Fingerprint | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| Kernel | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| Tamanho da página / CPUs | 4 KiB / 8 CPUs online |
| SHA-256 do boot original | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| SHA-256 da imagem decodificada | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
O executor rejeita um fingerprint inesperado e verifica cada payload incluído antes da execução. Este repositório não contém imagens de firmware, chaves de dispositivo ou segredos exclusivos do dispositivo.
Pré-requisitos:
adb disponível no PATHA partir da raiz do repositório:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
Se mais de um dispositivo ADB estiver conectado, selecione um explicitamente:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
Após ROOT_SUCCESS, qualquer novo terminal pode abrir o shell root temporário:
adb -s SERIAL shell -t /data/local/tmp/su
Execute id para verificar uid=0(root). O acesso dura apenas para o boot atual; execute o script novamente após uma reinicialização. Nenhuma partição de boot, vendor ou system é modificada.
A exploração contém uma corrida probabilística de kernel. O executor usa automaticamente duas estratégias de recuperação verificadas de forma independente e faz cold-boot entre resultados inseguros ou inconclusivos. O limite padrão é de 12 boots e pode ser alterado com -MaxBoots.
Android NDK r29 e API 35 são os padrões de build reproduzível:
.\scripts\build.ps1
O script compila ambas as estratégias de exploração e o auxiliar temporário-su, remove os símbolos dos resultados e verifica seus valores SHA-256 fixados.
Crie um perfil de rascunho somente leitura para outro dispositivo conectado e registre os hashes exatos de boot/Image:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
Os perfis gerados são sempre marcados como draft. O executor de lançamento os recusa até que os offsets específicos do dispositivo, parâmetros de corrida, portões de restauração, hashes de artefatos e a cadeia completa tenham sido revisados e verificados. Consulte docs/PORTING.md para o fluxo de trabalho.
O upstream principal é
NebuSec/CyberMeowfia.
As revisões exatas e as correções do Linux estão listadas em
docs/UPSTREAM.md. Esta adaptação mantém a licença Apache 2.0 do upstream; consulte LICENSE e NOTICE.
| Caminho | Finalidade |
|---|
bin/ | Payloads de lançamento AArch64 verificados |
profiles/ | Manifestos de alvo versionados e fixações de artefatos |
src/ | Códigos-fonte C correspondentes |
scripts/root.ps1 | Verificações de alvo, execução, repetição e recuperação |
scripts/build.ps1 | Build NDK reproduzível |
scripts/new-target.ps1 | Estrutura de perfil de alvo somente leitura |
tools/derive_profile.py | Derivação de perfil somente leitura a partir de uma Image bruta |
docs/PORTING.md | Checklist de adaptação e promoção de novo build |
docs/UPSTREAM.md | Proveniência upstream e revisões corrigidas |
docs/TECHNICAL.md | Notas de adaptação do dispositivo |
docs/TESTING.md | Critérios de verificação e limites observados |