Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
xiaomi15-dada-cve-2026-64560 — Адаптация привязанного к устройству CVE-2026-64560 для Xiaomi 15 dada OS4.0.0.8 | Kitploit
Инструменты/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Безопасность AndroidФреймворки для эксплойтовЭксплуатацияТестирование на ПроникновениеМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

xiaomi15-dada-cve-2026-64560

Адаптация привязанного к устройству CVE-2026-64560 для Xiaomi 15 dada OS4.0.0.8

Репозиторий
3310 ч 18 мин назадЕщё не проверено

Xiaomi 15 (dada) CVE-2026-64560

Адаптация Android-эксплойта NebuSec CVE-2026-64560 под конкретную сборку Xiaomi 15. Обеспечивает временный root-доступ для текущей загрузки через вспомогательный инструмент, работающий только через ADB-shell.

[!WARNING] Это экспериментальный код эксплойта для ядра. Он может перезагрузить устройство, повредить состояние ядра или привести к потере данных. Используйте его только на устройстве, которым вы владеете или на тестирование которого у вас есть явное разрешение. Сначала создайте резервную копию важных данных.

Поддерживаемая цель

СвойствоТребуемое значение
УстройствоXiaomi 15 / dada
FingerprintXiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
Ядро6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
Размер страницы / CPU4 КиБ / 8 активных CPU
SHA-256 стокового boot8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
SHA-256 декодированного образа1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

Скрипт отклоняет неожиданный fingerprint и проверяет каждый встроенный payload перед выполнением. Этот репозиторий не содержит образов прошивки, ключей устройства или уникальных секретов устройства.

Использование

Требования:

  • Windows PowerShell
  • Android Platform Tools с adb, доступным в PATH
  • Включена и авторизована отладка по USB

Из корня репозитория:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

Если подключено более одного ADB-устройства, выберите одно явно:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

После ROOT_SUCCESS любой новый терминал может открыть временную root-оболочку:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

Выполните id, чтобы убедиться, что uid=0(root). Доступ действует только для текущей загрузки; после перезагрузки запустите скрипт снова. Ни boot-, ни vendor-, ни system-разделы не изменяются.

Эксплойт содержит вероятностную гонку в ядре. Скрипт автоматически использует две независимо проверенные стратегии повторного захвата памяти и выполняет холодную перезагрузку при небезопасных или неопределённых результатах. Лимит по умолчанию — 12 перезагрузок, его можно изменить с помощью -MaxBoots.

Сборка

Android NDK r29 и API 35 — настройки по умолчанию для воспроизводимой сборки:

root@kitploit:~
.\scripts\build.ps1

Скрипт собирает обе стратегии эксплойта и вспомогательный инструмент временного su, удаляет символы из выходных файлов и проверяет их закреплённые значения SHA-256.

Инструментарий портирования

Создайте профиль черновика только для чтения для другого подключённого устройства и зарегистрируйте его точные хэши boot/Image:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

Сгенерированные профили всегда помечаются как draft. Релизный скрипт отклоняет их, пока специфичные для устройства смещения, параметры гонки, шлюзы восстановления, хэши артефактов и полная цепочка не будут проверены и подтверждены. См. docs/PORTING.md для описания рабочего процесса.

Структура репозитория

Происхождение и лицензия

Основной апстрим — NebuSec/CyberMeowfia. Точные ревизии и исправления Linux перечислены в docs/UPSTREAM.md. Эта адаптация сохраняет лицензию Apache License 2.0 апстрима; см. LICENSE и NOTICE.

Скачать инструмент
ПутьНазначение
bin/Проверенные релизные payload для AArch64
profiles/Версионированные манифесты целей и закреплённые артефакты
src/Соответствующие исходники на C
scripts/root.ps1Проверка цели, выполнение, повторные попытки и восстановление
scripts/build.ps1Воспроизводимая сборка NDK
scripts/new-target.ps1Создание профиля цели только для чтения
tools/derive_profile.pyВывод профиля только для чтения из сырого образа Image
docs/PORTING.mdЧек-лист адаптации и продвижения новой сборки
docs/UPSTREAM.mdПроисхождение апстрима и исправленные ревизии
docs/TECHNICAL.mdЗаметки по адаптации устройства
docs/TESTING.mdКритерии проверки и наблюдаемые ограничения