Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
opace6-cve-2026-64560 — Временный root-инструмент для OnePlus Ace 6 (CVE-2026-64560) — проверенный на устройстве порт с исправленным адресом bootidParent | Kitploit
Инструменты/GitHubGitHub/qingle009/opace6-cve-2026-64560
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийПост-эксплуатацияМобильная безопасностьСтатьи и ИсследованияРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
GitHubqingle009/opace6-cve-2026-64560

opace6-cve-2026-64560

Временный root-инструмент для OnePlus Ace 6 (CVE-2026-64560) — проверенный на устройстве порт с исправленным адресом bootidParent

Репозиторий
1 день назадЕщё не проверено

Временный Root-инструмент для OnePlus Ace 6

Получение временных root-прав для текущего цикла загрузки OnePlus Ace 6 через уязвимость CVE-2026-64560 (UAF в POSIX CPU timer ядра Linux). После перезагрузки права теряются, системные разделы не изменяются.

[!WARNING] Может привести к перезагрузке устройства или потере данных. Используйте только на своём устройстве, перед началом работы сделайте резервную копию важных данных.

Поддерживаемые устройства

ПунктИнформация
УстройствоOnePlus Ace 6 (OP6113L1)
Отпечаток прошивкиOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Версия ядра6.6.118-android15-8-...

Если отпечаток вашей версии системы не совпадает, инструмент откажется работать и выведет TARGET_PROFILE_GATE_FAIL.

Подготовка перед использованием

  1. OnePlus Ace 6 с версией системы, соответствующей указанной выше
  2. Компьютер (Windows / macOS / Linux — любой)
  3. USB-кабель
  4. На телефоне включена отладка по USB (Настройки → О телефоне → 7 раз нажать на номер сборки для включения режима разработчика → Для разработчиков → Отладка по USB)
  5. На компьютере установлен adb (ссылка для скачивания, после распаковки добавьте путь в системный PATH)

Шаг 1 — Скачивание инструмента

Перейдите на страницу Releases этого репозитория и скачайте последнюю версию cve-2026-64560-fanout-opace6.

Поместите скачанный файл в место, которое легко запомнить, например на рабочий стол.

Шаг 2 — Подключение устройства

Соедините телефон и компьютер USB-кабелем, во всплывающем окне на телефоне нажмите «Разрешить отладку по USB».

Откройте терминал (в Windows нажмите Win+R, введите cmd и нажмите Enter), проверьте, что устройство подключено:

root@kitploit:~
adb devices

Вы должны увидеть серийный номер вашего устройства со статусом device. Если отображается unauthorized, нажмите «Разрешить» на телефоне.

Шаг 3 — Отправка на телефон

Windows:

root@kitploit:~
adb push C:\Users\ваше_имя_пользователя\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Внимание: необходимо выдать права 777, при 755 будет ошибка Permission denied.

Шаг 4 — Предварительная проверка

Сначала запустите предварительную проверку, чтобы убедиться, что ваше устройство подходит:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Если видите PREFLIGHT_PASS — всё в порядке, можно продолжать. Если видите TARGET_PROFILE_GATE_FAIL — ваша версия системы не совпадает, использовать нельзя.

Шаг 5 — Запуск

Этот инструмент эксплуатирует состояние гонки в ядре, результат вероятностный, может потребоваться несколько попыток или даже несколько перезагрузок.

Способ A: использование автоматического скрипта (рекомендуется)

Автоматический скрипт выполнит повторные попытки за вас, включая автоматическую перезагрузку устройства, ожидание остывания и определение успеха.

Windows:

Поместите scripts\boot-campaign.bat из этого репозитория и скачанный payload в одну папку, затем в CMD перейдите в эту папку и запустите:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 означает максимум 6 перезагрузок для попыток. Скрипт автоматически:

  • отправит файлы на телефон
  • выполнит предварительную проверку
  • запустит exploit и будет отображать прогресс в реальном времени (количество попыток attempt)
  • при неудаче перезагрузит устройство, даст остыть и повторит попытку
  • при успехе автоматически завершится

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

(Опционально: -u cve-2026-64560-su указывает путь к temp-su, после успеха root-сессия будет доступна из разных терминалов.)

Способ B: ручной запуск

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Если не удалось (не видите ROOT_SUCCESS), перезагрузите телефон и попробуйте снова. Рекомендуется подождать, пока телефон перестанет быть горячим — слишком высокая температура CPU снижает вероятность успеха.

Шаг 6 — Использование root

После успеха вы увидите ROOT_SUCCESS / ROOT_CHILD_HOLD_PASS. Root shell находится в том самом окне терминала, где запускался --run (exploit выведет interactive root child; exit to finish), введите id, и если видите uid=0(root) — значит root-права получены.

Если хотите использовать root в другом терминале, сначала нужно сделать root-сессию постоянной:

  1. Получите cve-2026-64560-su (отсутствует в Release, см. артефакты сборки Actions репозитория, или скомпилируйте src/temp-su.c с помощью Android NDK), отправьте на телефон:

    root@kitploit:~
    adb push cve-2026-64560-su /data/local/tmp/su
    adb shell chmod 755 /data/local/tmp/su
    
  2. В root shell exploit выполните:

    root@kitploit:~
    /data/local/tmp/su --daemon
    
  3. После этого в любом терминале выполните adb shell /data/local/tmp/su и проверьте командой id.

Внимание: при использовании boot-campaign.bat / boot-campaign.sh поместите cve-2026-64560-su и payload в один каталог (или укажите путь через -u), скрипт автоматически отправит и запустит daemon.

Важно: root-права действуют только до текущей загрузки, после перезагрузки телефона нужно запускать заново. Разделы boot, vendor, system не изменяются, обновления OTA не затрагиваются.

Источник и лицензия

Upstream: NebuSec/CyberMeowfia. Конкретные изменения и исправления для Linux см. в docs/UPSTREAM.md. Apache License 2.0; см. LICENSE и NOTICE.

Скачать инструмент