Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpringPeace — (Esperançosamente) Uma ferramenta para rootear (a maioria) dos dispositivos Android através da CVE-2026-43499 | Kitploit
Ferramentas/GitHubGitHub/yakayna/springpeace
Segurança AndroidEscalada de PrivilégiosFrameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança MóvelExploração de Binários
GitHubyakayna/springpeace

SpringPeace

(Esperançosamente) Uma ferramenta para rootear (a maioria) dos dispositivos Android através da CVE-2026-43499

73há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

SpringPeace

SpringPeace é uma GUI/CLI GPL-3.0-or-later para gerar payloads candidatos a partir do boot.img do Android para o CVE-2026-43499. O aplicativo Windows verifica o ADB, inspeciona o boot.img, compila os candidatos payload.so e os testa via ADB na ordem do manifesto.

Pré-lançamento / Baixar versão de teste

Use o asset SpringPeace-0.2-pre.zip do Release do GitHub para o pacote completo com um clique. O zip contém:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (mecanismo de exploit corrigido)
  • Lang/vi.json, Lang/en.json

Modos de kernel

  • Snapdragon (atual): varredura de candidatos ARM64 comum usada nos testes atuais com Xiaomi e OnePlus/OPPO 6.12.x Snapdragon.
  • MTK experimental: valores de semente derivados da análise do preload.so do Redmi K80 Ultra. A amostra tem delta p0_data_alias de 0x3f80000000, sugerindo P0_KERNEL_PHYS_LOAD=0x4000000000 quando P0_PHYS_OFFSET=0x80000000. O boot.img alvo exato ainda é necessário.

Nota sobre o escopo dos testes

VI: Esta versão foi testada apenas em kernels Xiaomi e OnePlus/OPPO 6.12.x com chips Snapdragon. O MTK é experimental, baseado na análise do payload do Redmi K80 Ultra. Outros dispositivos podem não funcionar e podem reiniciar.

EN: Esta compilação só foi testada em kernels Xiaomi e OnePlus/OPPO 6.12.x rodando chipsets Snapdragon. O MTK é experimental, baseado na análise do payload do Redmi K80 Ultra. Outros dispositivos podem não funcionar e podem reiniciar.

Nota sobre root temporário

VI: Este tipo de root não é estável. Use para tarefas temporárias, como substituir arquivos em aplicativos, alterações rápidas, desbloqueio de bootloader ou testes. Não é para uso diário prolongado; a reinicialização limpa o estado.

EN: Este estilo de root não é estável. Use-o para tarefas temporárias, como substituir arquivos de aplicativos, alterações rápidas, fluxos de desbloqueio de bootloader ou testes. Não é para uso diário prolongado; a reinicialização limpa o estado.

Como o aplicativo funciona

  1. Inicia o ADB e lê a lista de dispositivos conectados.
  2. Inspeciona o boot.img: cabeçalho Android, kernel bruto, string de versão, BTF/kallsyms quando disponível.
  3. Constrói uma varredura de candidatos usando valores comuns de p0_kernel_phys_load, pois o boot.img nem sempre revela o endereço de carga física.
  4. Gera target.h e compila payload.so com Android NDK/LLVM.
  5. Envia cada candidato executável via ADB e para quando o root é confirmado.

Verificar boot.img e kernels compactados

Quando o boot.img armazena o kernel como lz4-legacy, os campos de nível superior text_offset, image_size, image_flags e linux_version podem ser null. O SpringPeace 0.2 descomprime o kernel para exibição e adiciona um objeto decompressed_kernel com os metadados da imagem ARM64.

Créditos upstream

O SpringPeace envolve e corrige a implementação de pesquisa pública de x-spy/CVE-2026-43499-popsicle. A interface do aplicativo usa intencionalmente o termo genérico “exploit”; os detalhes upstream estão documentados aqui.

Estrutura do código-fonte

  • tools/springpeace-oneclick/springpeace_gui.py — GUI do SpringPeace.
  • tools/springpeace-oneclick/springpeace.py — CLI/núcleo do construtor.
  • tools/springpeace-oneclick/presets.json — dados de candidatos/predefinições.
  • tools/springpeace-oneclick/patches/ — patch de compatibilidade do gerador.
  • tools/springpeace-oneclick/assets/ — imagem/ícone do aplicativo Mika a partir da imagem fornecida pelo usuário local.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — notas sobre boot.img/candidatos.
  • docs/MTK_PRELOAD_ANALYSIS.md — notas de análise do preload.so do Redmi K80 Ultra MTK.
  • .github/workflows/springpeace-prerelease.yml — fluxo de trabalho de compilação e pré-lançamento para Windows.
  • bin/SpringPeace.exe — compilação GUI conveniente sem a pasta Tools grande.

Compilar a GUI a partir do código-fonte

Use Python 3.13 no Windows. O Python 3.14 nesta máquina atualmente quebra a descoberta do Tcl/Tk para compilações janeladas do PyInstaller.

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Para um pacote local completo, coloque estas pastas ao lado do SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Licença

O código wrapper do SpringPeace é GPL-3.0-or-later. O código de exploit upstream permanece sob seu próprio repositório e licença.

Baixar ferramenta