
(Надеюсь) Инструмент для получения root-доступа на (большинстве) Android-устройствах через CVE-2026-43499
SpringPeace — это GUI/CLI с лицензией GPL-3.0-or-later для создания кандидатов payload из Android boot.img для CVE-2026-43499. Windows-приложение использует интерфейс SpringPeace, проверяет ADB, читает boot.img, собирает кандидаты payload.so, затем пробует их через ADB в порядке манифеста.
SpringPeace — это GUI/CLI с лицензией GPL-3.0-or-later для генерации кандидатов payload Android boot.img для CVE-2026-43499. Windows-приложение проверяет ADB, анализирует boot.img, собирает кандидаты payload.so и пробует их через ADB в порядке манифеста.
Используйте артефакт релиза GitHub SpringPeace-0.1-pre.zip для готового пакета «в один клик». Архив содержит:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (патченный движок эксплойта)Lang/vi.json, Lang/en.jsonVI: Текущая сборка протестирована только на Xiaomi и OnePlus/OPPO с ядрами 6.12.x на чипсетах Snapdragon. Другие устройства могут работать некорректно или перезагружаться.
EN: Эта сборка протестирована только на Xiaomi и OnePlus/OPPO с ядрами 6.12.x на чипсетах Snapdragon. Другие устройства могут не работать и перезагружаться.
VI: Такой root нестабилен и подходит для временных целей, таких как замена файлов в приложении, быстрые операции, разблокировка bootloader или тестирование. Не предназначен для длительного использования; после перезагрузки состояние теряется.
EN: Такой root нестабилен. Используйте его для временных задач, таких как замена файлов приложения, быстрые изменения, процедуры разблокировки bootloader или тестирование. Он не подходит для повседневного длительного использования; перезагрузка сбрасывает состояние.
boot.img: Android-заголовок, сырое ядро, строку версии, BTF/kallsyms при наличии.p0_kernel_phys_load, поскольку boot.img не всегда однозначно подтверждает физический адрес загрузки.target.h и компилирует payload.so с помощью Android NDK/LLVM.SpringPeace оборачивает и патчит публичную исследовательскую реализацию из x-spy/CVE-2026-43499-popsicle. В интерфейсе приложения намеренно используется общий термин «exploit»; подробности upstream-проекта задокументированы здесь.
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI.tools/springpeace-oneclick/springpeace.py — CLI/основной сборщик.tools/springpeace-oneclick/presets.json — данные кандидатов/пресетов.tools/springpeace-oneclick/patches/ — патч совместимости генератора.tools/springpeace-oneclick/assets/ — изображение/иконка приложения Mika из локального изображения, предоставленного пользователем.docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — примечания по boot.img/кандидатам.bin/SpringPeace.exe — удобная GUI-сборка без объёмной встроенной папки Tools.Установите Python 3.14+ и выполните:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
Для полностью автономного локального пакета разместите эти папки рядом с SpringPeace.exe:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
Код обёртки SpringPeace распространяется под лицензией GPL-3.0-or-later. Исходный код эксплойта остаётся под лицензией своего репозитория.