
Адаптация привязанного к устройству CVE-2026-64560 для Xiaomi 15 dada OS4.0.0.8
dada) CVE-2026-64560Адаптация Android-эксплойта NebuSec CVE-2026-64560 под конкретную сборку Xiaomi 15. Обеспечивает временный root-доступ для текущей загрузки через вспомогательный инструмент, работающий только через ADB-shell.
[!WARNING] Это экспериментальный код эксплойта для ядра. Он может перезагрузить устройство, повредить состояние ядра или привести к потере данных. Используйте его только на устройстве, которым вы владеете или на тестирование которого у вас есть явное разрешение. Сначала создайте резервную копию важных данных.
| Свойство | Требуемое значение |
|---|---|
| Устройство | Xiaomi 15 / dada |
| Fingerprint | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| Ядро | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| Размер страницы / CPU | 4 КиБ / 8 активных CPU |
| SHA-256 стокового boot | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| SHA-256 декодированного образа | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
Скрипт отклоняет неожиданный fingerprint и проверяет каждый встроенный payload перед выполнением. Этот репозиторий не содержит образов прошивки, ключей устройства или уникальных секретов устройства.
Требования:
adb, доступным в PATHИз корня репозитория:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
Если подключено более одного ADB-устройства, выберите одно явно:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
После ROOT_SUCCESS любой новый терминал может открыть временную root-оболочку:
adb -s SERIAL shell -t /data/local/tmp/su
Выполните id, чтобы убедиться, что uid=0(root). Доступ действует только для текущей загрузки; после перезагрузки запустите скрипт снова. Ни boot-, ни vendor-, ни system-разделы не изменяются.
Эксплойт содержит вероятностную гонку в ядре. Скрипт автоматически использует две независимо проверенные стратегии повторного захвата памяти и выполняет холодную перезагрузку при небезопасных или неопределённых результатах. Лимит по умолчанию — 12 перезагрузок, его можно изменить с помощью -MaxBoots.
Android NDK r29 и API 35 — настройки по умолчанию для воспроизводимой сборки:
.\scripts\build.ps1
Скрипт собирает обе стратегии эксплойта и вспомогательный инструмент временного su, удаляет символы из выходных файлов и проверяет их закреплённые значения SHA-256.
Создайте профиль черновика только для чтения для другого подключённого устройства и зарегистрируйте его точные хэши boot/Image:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
Сгенерированные профили всегда помечаются как draft. Релизный скрипт отклоняет их, пока специфичные для устройства смещения, параметры гонки, шлюзы восстановления, хэши артефактов и полная цепочка не будут проверены и подтверждены. См. docs/PORTING.md для описания рабочего процесса.
Основной апстрим —
NebuSec/CyberMeowfia.
Точные ревизии и исправления Linux перечислены в
docs/UPSTREAM.md. Эта адаптация сохраняет лицензию Apache License 2.0 апстрима; см. LICENSE и NOTICE.
| Путь | Назначение |
|---|
bin/ | Проверенные релизные payload для AArch64 |
profiles/ | Версионированные манифесты целей и закреплённые артефакты |
src/ | Соответствующие исходники на C |
scripts/root.ps1 | Проверка цели, выполнение, повторные попытки и восстановление |
scripts/build.ps1 | Воспроизводимая сборка NDK |
scripts/new-target.ps1 | Создание профиля цели только для чтения |
tools/derive_profile.py | Вывод профиля только для чтения из сырого образа Image |
docs/PORTING.md | Чек-лист адаптации и продвижения новой сборки |
docs/UPSTREAM.md | Происхождение апстрима и исправленные ревизии |
docs/TECHNICAL.md | Заметки по адаптации устройства |
docs/TESTING.md | Критерии проверки и наблюдаемые ограничения |