Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpringPeace — (Esperançosamente) Uma ferramenta para obter root na (maioria dos) dispositivos Android através do CVE-2026-43499 | Kitploit
Ferramentas/GitHubGitHub/virtualesp/springpeace
Segurança AndroidGeração de PayloadsExploraçãoTestes de PenetraçãoSegurança MóvelAnálise de BináriosAnálise de Firmware
GitHubvirtualesp/springpeace

SpringPeace

(Esperançosamente) Uma ferramenta para obter root na (maioria dos) dispositivos Android através do CVE-2026-43499

Ver Repositório
26há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SpringPeace

SpringPeace é uma GUI/CLI sob GPL-3.0-or-later para gerar candidatos de payload a partir do boot.img do Android para o CVE-2026-43499. O aplicativo Windows usa a interface SpringPeace, verifica o ADB, lê o boot.img, compila os candidatos payload.so e os testa via ADB na ordem do manifesto.

SpringPeace é uma GUI/CLI sob GPL-3.0-or-later para gerar candidatos de payload para o boot.img do Android para o CVE-2026-43499. O aplicativo Windows verifica o ADB, inspeciona o boot.img, compila os candidatos payload.so e os testa via ADB na ordem do manifesto.

Pré-lançamento / Download da versão de teste

Use o artefato de Release do GitHub SpringPeace-0.1-pre.zip para o pacote completo de um clique. O zip contém:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (mecanismo de exploit com patch)
  • Lang/vi.json, Lang/en.json

Nota de escopo / Observação sobre o escopo de teste

VI: A versão atual foi testada apenas em kernels 6.12.x da Xiaomi e OnePlus/OPPO com chips Snapdragon. Outros dispositivos podem não funcionar corretamente e podem reiniciar.

EN: Esta versão só foi testada em kernels 6.12.x da Xiaomi e OnePlus/OPPO com chipsets Snapdragon. Outros dispositivos podem não funcionar e podem reiniciar.

Nota sobre root temporário / Observação sobre root temporário

VI: Este tipo de root não é estável; é adequado para fins temporários, como substituir arquivos em apps, operações rápidas, desbloqueio do bootloader ou testes. Não deve ser usado a longo prazo; a reinicialização apaga o estado.

EN: Este estilo de root não é estável. Use-o para tarefas temporárias, como substituir arquivos de apps, alterações rápidas, fluxos de desbloqueio do bootloader ou testes. Não é para uso diário de longo prazo; a reinicialização apaga o estado.

Como o aplicativo funciona

  1. Inicie o ADB e leia a lista de dispositivos conectados.
  2. Inspecione o boot.img: cabeçalho do Android, kernel bruto, string de versão, BTF/kallsyms quando disponíveis.
  3. Crie uma varredura de candidatos usando valores comuns de p0_kernel_phys_load, pois o boot.img nem sempre comprova o endereço de carregamento físico.
  4. Gere target.h e compile payload.so com Android NDK/LLVM.
  5. Envie cada candidato executável via ADB e pare quando o root for confirmado.

Crédito upstream

O SpringPeace encapsula e aplica patch à implementação de pesquisa pública de x-spy/CVE-2026-43499-popsicle. A interface do aplicativo usa intencionalmente o termo genérico “exploit”; os detalhes do upstream estão documentados aqui.

Estrutura do código-fonte

  • tools/springpeace-oneclick/springpeace_gui.py — GUI do SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/construtor principal.
  • tools/springpeace-oneclick/presets.json — dados de candidatos/presets.
  • tools/springpeace-oneclick/patches/ — patch de compatibilidade do gerador.
  • tools/springpeace-oneclick/assets/ — imagem/ícone do aplicativo Mika a partir da imagem local fornecida pelo usuário.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.
  • bin/SpringPeace.exe — build de GUI de conveniência sem a grande pasta Tools incluída.

Compilar a GUI a partir do código-fonte

Instale o Python 3.14+ e execute:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Para um pacote local totalmente empacotado, coloque estas pastas ao lado de SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licença

O código do wrapper do SpringPeace é GPL-3.0-or-later. O código do exploit upstream permanece sob seu próprio repositório e licença.

Baixar ferramenta