Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SpringPeace — (Надеюсь) Инструмент для получения root-доступа на (большинстве) Android-устройствах через CVE-2026-43499 | Kitploit
Инструменты/GitHubGitHub/virtualesp/springpeace
Безопасность AndroidГенерация полезной нагрузкиЭксплуатацияТестирование на ПроникновениеМобильная безопасностьАнализ Бинарных ФайловАнализ Прошивок
GitHubvirtualesp/springpeace

SpringPeace

(Надеюсь) Инструмент для получения root-доступа на (большинстве) Android-устройствах через CVE-2026-43499

Репозиторий
261 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SpringPeace

SpringPeace — это GUI/CLI с лицензией GPL-3.0-or-later для создания кандидатов payload из Android boot.img для CVE-2026-43499. Windows-приложение использует интерфейс SpringPeace, проверяет ADB, читает boot.img, собирает кандидаты payload.so, затем пробует их через ADB в порядке манифеста.

SpringPeace — это GUI/CLI с лицензией GPL-3.0-or-later для генерации кандидатов payload Android boot.img для CVE-2026-43499. Windows-приложение проверяет ADB, анализирует boot.img, собирает кандидаты payload.so и пробует их через ADB в порядке манифеста.

Пре-релиз / Загрузка тестовой сборки

Используйте артефакт релиза GitHub SpringPeace-0.1-pre.zip для готового пакета «в один клик». Архив содержит:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (патченный движок эксплойта)
  • Lang/vi.json, Lang/en.json

Примечание о scope / Примечание о scope теста

VI: Текущая сборка протестирована только на Xiaomi и OnePlus/OPPO с ядрами 6.12.x на чипсетах Snapdragon. Другие устройства могут работать некорректно или перезагружаться.

EN: Эта сборка протестирована только на Xiaomi и OnePlus/OPPO с ядрами 6.12.x на чипсетах Snapdragon. Другие устройства могут не работать и перезагружаться.

Примечание о временном root / Примечание о временном root

VI: Такой root нестабилен и подходит для временных целей, таких как замена файлов в приложении, быстрые операции, разблокировка bootloader или тестирование. Не предназначен для длительного использования; после перезагрузки состояние теряется.

EN: Такой root нестабилен. Используйте его для временных задач, таких как замена файлов приложения, быстрые изменения, процедуры разблокировки bootloader или тестирование. Он не подходит для повседневного длительного использования; перезагрузка сбрасывает состояние.

Как работает приложение

  1. Запускает ADB и получает список подключённых устройств.
  2. Анализирует boot.img: Android-заголовок, сырое ядро, строку версии, BTF/kallsyms при наличии.
  3. Формирует перебор кандидатов, используя распространённые значения p0_kernel_phys_load, поскольку boot.img не всегда однозначно подтверждает физический адрес загрузки.
  4. Генерирует target.h и компилирует payload.so с помощью Android NDK/LLVM.
  5. Отправляет каждый запускаемый кандидат через ADB и останавливается после подтверждения root.

Благодарность upstream-проекту

SpringPeace оборачивает и патчит публичную исследовательскую реализацию из x-spy/CVE-2026-43499-popsicle. В интерфейсе приложения намеренно используется общий термин «exploit»; подробности upstream-проекта задокументированы здесь.

Структура исходного кода

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.
  • tools/springpeace-oneclick/springpeace.py — CLI/основной сборщик.
  • tools/springpeace-oneclick/presets.json — данные кандидатов/пресетов.
  • tools/springpeace-oneclick/patches/ — патч совместимости генератора.
  • tools/springpeace-oneclick/assets/ — изображение/иконка приложения Mika из локального изображения, предоставленного пользователем.
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — примечания по boot.img/кандидатам.
  • bin/SpringPeace.exe — удобная GUI-сборка без объёмной встроенной папки Tools.

Сборка GUI из исходного кода

Установите Python 3.14+ и выполните:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

Для полностью автономного локального пакета разместите эти папки рядом с SpringPeace.exe:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

Лицензия

Код обёртки SpringPeace распространяется под лицензией GPL-3.0-or-later. Исходный код эксплойта остаётся под лицензией своего репозитория.

Скачать инструмент