
(Esperançosamente) Uma ferramenta para obter root na (maioria dos) dispositivos Android através do CVE-2026-43499
SpringPeace é uma GUI/CLI sob GPL-3.0-or-later para gerar candidatos de payload a partir do boot.img do Android para o CVE-2026-43499. O aplicativo Windows usa a interface SpringPeace, verifica o ADB, lê o boot.img, compila os candidatos payload.so e os testa via ADB na ordem do manifesto.
SpringPeace é uma GUI/CLI sob GPL-3.0-or-later para gerar candidatos de payload para o boot.img do Android para o CVE-2026-43499. O aplicativo Windows verifica o ADB, inspeciona o boot.img, compila os candidatos payload.so e os testa via ADB na ordem do manifesto.
Use o artefato de Release do GitHub SpringPeace-0.1-pre.zip para o pacote completo de um clique. O zip contém:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (mecanismo de exploit com patch)Lang/vi.json, Lang/en.jsonVI: A versão atual foi testada apenas em kernels 6.12.x da Xiaomi e OnePlus/OPPO com chips Snapdragon. Outros dispositivos podem não funcionar corretamente e podem reiniciar.
EN: Esta versão só foi testada em kernels 6.12.x da Xiaomi e OnePlus/OPPO com chipsets Snapdragon. Outros dispositivos podem não funcionar e podem reiniciar.
VI: Este tipo de root não é estável; é adequado para fins temporários, como substituir arquivos em apps, operações rápidas, desbloqueio do bootloader ou testes. Não deve ser usado a longo prazo; a reinicialização apaga o estado.
EN: Este estilo de root não é estável. Use-o para tarefas temporárias, como substituir arquivos de apps, alterações rápidas, fluxos de desbloqueio do bootloader ou testes. Não é para uso diário de longo prazo; a reinicialização apaga o estado.
boot.img: cabeçalho do Android, kernel bruto, string de versão, BTF/kallsyms quando disponíveis.p0_kernel_phys_load, pois o boot.img nem sempre comprova o endereço de carregamento físico.target.h e compile payload.so com Android NDK/LLVM.O SpringPeace encapsula e aplica patch à implementação de pesquisa pública de x-spy/CVE-2026-43499-popsicle. A interface do aplicativo usa intencionalmente o termo genérico “exploit”; os detalhes do upstream estão documentados aqui.
tools/springpeace-oneclick/springpeace_gui.py — GUI do SpringPeace.tools/springpeace-oneclick/springpeace.py — CLI/construtor principal.tools/springpeace-oneclick/presets.json — dados de candidatos/presets.tools/springpeace-oneclick/patches/ — patch de compatibilidade do gerador.tools/springpeace-oneclick/assets/ — imagem/ícone do aplicativo Mika a partir da imagem local fornecida pelo usuário.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.bin/SpringPeace.exe — build de GUI de conveniência sem a grande pasta Tools incluída.Instale o Python 3.14+ e execute:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Para um pacote local totalmente empacotado, coloque estas pastas ao lado de SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
O código do wrapper do SpringPeace é GPL-3.0-or-later. O código do exploit upstream permanece sob seu próprio repositório e licença.