
(Esperançosamente) Uma ferramenta para rootear (a maioria) dos dispositivos Android através da CVE-2026-43499
SpringPeace é uma GUI/CLI GPL-3.0-or-later para gerar payloads candidatos a partir do boot.img do Android para o CVE-2026-43499. O aplicativo Windows verifica o ADB, inspeciona o boot.img, compila os candidatos payload.so e os testa via ADB na ordem do manifesto.
Use o asset SpringPeace-0.2-pre.zip do Release do GitHub para o pacote completo com um clique. O zip contém:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (mecanismo de exploit corrigido)Lang/vi.json, Lang/en.jsonpreload.so do Redmi K80 Ultra. A amostra tem delta p0_data_alias de 0x3f80000000, sugerindo P0_KERNEL_PHYS_LOAD=0x4000000000 quando P0_PHYS_OFFSET=0x80000000. O boot.img alvo exato ainda é necessário.VI: Esta versão foi testada apenas em kernels Xiaomi e OnePlus/OPPO 6.12.x com chips Snapdragon. O MTK é experimental, baseado na análise do payload do Redmi K80 Ultra. Outros dispositivos podem não funcionar e podem reiniciar.
EN: Esta compilação só foi testada em kernels Xiaomi e OnePlus/OPPO 6.12.x rodando chipsets Snapdragon. O MTK é experimental, baseado na análise do payload do Redmi K80 Ultra. Outros dispositivos podem não funcionar e podem reiniciar.
VI: Este tipo de root não é estável. Use para tarefas temporárias, como substituir arquivos em aplicativos, alterações rápidas, desbloqueio de bootloader ou testes. Não é para uso diário prolongado; a reinicialização limpa o estado.
EN: Este estilo de root não é estável. Use-o para tarefas temporárias, como substituir arquivos de aplicativos, alterações rápidas, fluxos de desbloqueio de bootloader ou testes. Não é para uso diário prolongado; a reinicialização limpa o estado.
boot.img: cabeçalho Android, kernel bruto, string de versão, BTF/kallsyms quando disponível.p0_kernel_phys_load, pois o boot.img nem sempre revela o endereço de carga física.target.h e compila payload.so com Android NDK/LLVM.Quando o boot.img armazena o kernel como lz4-legacy, os campos de nível superior text_offset, image_size, image_flags e linux_version podem ser null. O SpringPeace 0.2 descomprime o kernel para exibição e adiciona um objeto decompressed_kernel com os metadados da imagem ARM64.
O SpringPeace envolve e corrige a implementação de pesquisa pública de x-spy/CVE-2026-43499-popsicle. A interface do aplicativo usa intencionalmente o termo genérico “exploit”; os detalhes upstream estão documentados aqui.
tools/springpeace-oneclick/springpeace_gui.py — GUI do SpringPeace.tools/springpeace-oneclick/springpeace.py — CLI/núcleo do construtor.tools/springpeace-oneclick/presets.json — dados de candidatos/predefinições.tools/springpeace-oneclick/patches/ — patch de compatibilidade do gerador.tools/springpeace-oneclick/assets/ — imagem/ícone do aplicativo Mika a partir da imagem fornecida pelo usuário local.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.docs/MTK_PRELOAD_ANALYSIS.md — notas de análise do preload.so do Redmi K80 Ultra MTK..github/workflows/springpeace-prerelease.yml — fluxo de trabalho de compilação e pré-lançamento para Windows.bin/SpringPeace.exe — compilação GUI conveniente sem a pasta Tools grande.Use Python 3.13 no Windows. O Python 3.14 nesta máquina atualmente quebra a descoberta do Tcl/Tk para compilações janeladas do PyInstaller.
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Para um pacote local completo, coloque estas pastas ao lado do SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
O código wrapper do SpringPeace é GPL-3.0-or-later. O código de exploit upstream permanece sob seu próprio repositório e licença.