Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
opace6-cve-2026-64560 — Ferramenta de root temporária para o OnePlus Ace 6 que explora a use-after-free do timer POSIX da CPU do kernel Linux CVE-2026-64560 para obter root até o reinício, sem modificar as partições do sistema. | Kitploit
Ferramentas/GitHubGitHub/wangs-official/opace6-cve-2026-64560
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPentesting de Apps MóveisSegurança MóvelPapers e PesquisaDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

Ferramenta de root temporária para o OnePlus Ace 6 que explora a use-after-free do timer POSIX da CPU do kernel Linux CVE-2026-64560 para obter root até o reinício, sem modificar as partições do sistema.

Ver Repositório
2há 2 diasAinda não revisado

Ferramenta de Root Temporário para OnePlus Ace 6

Obtém privilégios de root temporários no ciclo de inicialização atual do OnePlus Ace 6 através da CVE-2026-64560 (vulnerabilidade UAF no POSIX CPU timer do kernel Linux). Torna-se inválido após reiniciar, sem modificar as partições do sistema.

[!WARNING] Pode causar reinicialização do dispositivo ou perda de dados. Use apenas no seu próprio dispositivo e faça backup dos dados importantes antes de operar.

Dispositivos suportados

ItemInformação
DispositivoOnePlus Ace 6 (OP6113L1)
Impressão digital do firmwareOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Versão do kernel6.6.118-android15-8-...

Se a impressão digital da versão do seu sistema não corresponder, a ferramenta recusará a execução e exibirá TARGET_PROFILE_GATE_FAIL.

Preparação antes do uso

  1. Um OnePlus Ace 6, com versão de sistema correspondente à acima
  2. Um computador (Windows / macOS / Linux, qualquer um)
  3. Cabo de dados USB
  4. Telefone com Depuração USB ativada (Configurações → Sobre o telefone → toque 7 vezes no número da versão para ativar as opções de desenvolvedor → Opções de desenvolvedor → Depuração USB)
  5. Computador com adb instalado (link para download, descompacte e adicione o caminho ao PATH do sistema)

Passo 1 — Baixar a ferramenta

Acesse a página de Releases deste repositório e baixe a versão mais recente de cve-2026-64560-fanout-opace6.

Coloque o arquivo baixado em um local que você consiga lembrar, como a área de trabalho.

Passo 2 — Conectar o dispositivo

Conecte o telefone e o computador com o cabo USB e, na janela que aparecer no telefone, toque em "Permitir depuração USB".

Abra o terminal (no Windows, pressione Win+R, digite cmd e pressione Enter) e verifique se o dispositivo está conectado:

root@kitploit:~
adb devices

Você deve ver o número de série do seu dispositivo com o status device. Se aparecer unauthorized, toque em permitir no telefone.

Passo 3 — Enviar para o telefone

Windows:

root@kitploit:~
adb push C:\Users\seu_nome_de_usuario\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Atenção: É obrigatório dar permissão 777; 755 resultará em Permission denied.

Passo 4 — Pré-verificação

Execute primeiro a pré-verificação para confirmar que seu dispositivo pode ser usado:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Se aparecer PREFLIGHT_PASS, está tudo normal e você pode continuar. Se aparecer TARGET_PROFILE_GATE_FAIL, sua versão de sistema não corresponde e não pode ser usada.

Passo 5 — Executar

Esta ferramenta explora uma condição de corrida no kernel, é probabilística e pode exigir várias tentativas ou até várias reinicializações.

Método A: Usar o script automático (recomendado)

O script automático fará as tentativas por você, incluindo reiniciar o dispositivo automaticamente, aguardar o resfriamento e detectar o sucesso.

Windows:

Coloque o scripts\boot-campaign.bat deste repositório e o payload baixado na mesma pasta, depois entre nessa pasta pelo CMD e execute:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 significa no máximo 6 tentativas com reinicialização. O script irá automaticamente:

  • Enviar o arquivo para o telefone
  • Executar a pré-verificação
  • Executar o exploit e mostrar o progresso em tempo real (número de attempts)
  • Se falhar, reiniciar o dispositivo para esfriar e tentar novamente
  • Sair automaticamente após o sucesso

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

Método B: Execução manual

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Se não obtiver sucesso (não vir ROOT_SUCCESS), reinicie o telefone e tente novamente. Recomenda-se esperar até que o telefone não esteja mais quente ao toque antes de tentar, pois temperatura alta da CPU reduz a taxa de sucesso.

Passo 6 — Usar o root

Após o sucesso, você verá ROOT_SUCCESS; nesse momento, abra uma nova janela de terminal:

root@kitploit:~
adb shell /data/local/tmp/su

Em seguida, digite id; se aparecer uid=0(root), significa que você obteve privilégios de root.

Importante: A permissão de root é válida apenas nesta inicialização; após reiniciar o telefone, será necessário executar novamente. Não modifica as partições boot, vendor ou system, e não afeta atualizações OTA.

Perguntas frequentes

P: O que fazer se aparecer Permission denied? Execute adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6.

P: O que fazer se aparecer TARGET_PROFILE_GATE_FAIL? Sua versão de sistema não corresponde a esta ferramenta. É necessária uma adaptação para a versão correspondente.

P: Executei por muito tempo e não houve reação? Isso é normal. O exploit é uma condição de corrida no kernel probabilística, e cada attempt leva de 20 a 30 segundos. Se uma rodada (32 attempts) não acertar, o script reiniciará automaticamente e tentará novamente. Geralmente, algumas rodadas são suficientes para obter sucesso.

P: O que fazer se o telefone reiniciar? Às vezes o exploit pode acionar um crash no kernel e causar reinicialização; isso é normal, basta executar novamente.

P: Ainda posso usar se já tenho KernelSU / Magisk instalado? Se você modificou o kernel (por exemplo, instalou KSU), o kernel real é diferente do original e pode falhar. Recomenda-se usar o boot original.

P: O que significa o status de rascunho? Esta adaptação ainda não foi totalmente verificada em um Ace 6 real; os parâmetros de race foram herdados do OP13 e podem precisar de ajustes. O 0x28000000 de physical_delta também precisa ser confirmado em um dispositivo real através de --preflight.

Origem e licença

Upstream: NebuSec/CyberMeowfia. Para revisões específicas e correções do Linux, consulte docs/UPSTREAM.md. Apache License 2.0; consulte LICENSE e NOTICE.

Baixar ferramenta