Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
opace6-cve-2026-64560 — Временный root-инструмент для OnePlus Ace 6, эксплуатирующий use-after-free в POSIX CPU timer ядра Linux (CVE-2026-64560) для получения root-доступа до перезагрузки без изменения системных разделов. | Kitploit
Инструменты/GitHubGitHub/wangs-official/opace6-cve-2026-64560
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияПентестинг мобильных приложенийМобильная безопасностьСтатьи и ИсследованияРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
GitHubwangs-official/opace6-cve-2026-64560

opace6-cve-2026-64560

Временный root-инструмент для OnePlus Ace 6, эксплуатирующий use-after-free в POSIX CPU timer ядра Linux (CVE-2026-64560) для получения root-доступа до перезагрузки без изменения системных разделов.

Репозиторий
22 дней назадЕщё не проверено

Инструмент временного Root для OnePlus Ace 6

Получение временных root-прав на текущий цикл загрузки OnePlus Ace 6 через уязвимость CVE-2026-64560 (UAF в POSIX CPU timer ядра Linux). После перезагрузки права теряются, системные разделы не изменяются.

[!WARNING] Возможна перезагрузка устройства или потеря данных. Используйте только на своём устройстве, перед началом сделайте резервную копию важных данных.

Поддерживаемые устройства

ПунктИнформация
УстройствоOnePlus Ace 6 (OP6113L1)
Отпечаток прошивкиOnePlus/PLQ110/OP6113L1:16/BP2A.250605.015/...
Версия ядра6.6.118-android15-8-...

Если отпечаток вашей версии системы не совпадает, инструмент откажется работать и выведет TARGET_PROFILE_GATE_FAIL.

Подготовка перед использованием

  1. Один OnePlus Ace 6 с версией системы, совпадающей с указанной выше
  2. Один компьютер (Windows / macOS / Linux — любой)
  3. Кабель USB
  4. На телефоне включена отладка по USB (Настройки → О телефоне → 7 раз нажать на номер сборки, чтобы включить режим разработчика → Для разработчиков → Отладка по USB)
  5. На компьютере установлен adb (ссылка для скачивания, после распаковки добавьте путь в системный PATH)

Шаг 1 — Скачайте инструмент

Перейдите на страницу Releases этого репозитория и скачайте последнюю версию cve-2026-64560-fanout-opace6.

Поместите скачанный файл в место, которое легко запомнить, например на рабочий стол.

Шаг 2 — Подключите устройство

Соедините телефон и компьютер кабелем USB, во всплывающем окне на телефоне нажмите «Разрешить отладку по USB».

Откройте терминал (в Windows нажмите Win+R, введите cmd и нажмите Enter), проверьте, что устройство подключено:

root@kitploit:~
adb devices

Вы должны увидеть серийный номер вашего устройства со статусом device. Если отображается unauthorized, нажмите «Разрешить» на телефоне.

Шаг 3 — Отправьте файл на телефон

Windows:

root@kitploit:~
adb push C:\Users\ваше_имя_пользователя\Desktop\cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

macOS / Linux:

root@kitploit:~
adb push ~/Desktop/cve-2026-64560-fanout-opace6 /data/local/tmp/
adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6

Внимание: обязательно выдайте права 777, при 755 будет ошибка Permission denied.

Шаг 4 — Предварительная проверка

Сначала запустите предварительную проверку, чтобы убедиться, что ваше устройство подходит:

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --preflight

Если видите PREFLIGHT_PASS — всё в порядке, можно продолжать. Если видите TARGET_PROFILE_GATE_FAIL — ваша версия системы не совпадает, использовать нельзя.

Шаг 5 — Запуск

Этот инструмент эксплуатирует состояние гонки в ядре, результат вероятностный, может потребоваться несколько попыток или даже несколько перезагрузок.

Способ A: использование автоматического скрипта (рекомендуется)

Автоматический скрипт выполнит повторные попытки за вас, включая автоматическую перезагрузку устройства, ожидание остывания и определение успеха.

Windows:

Поместите scripts\boot-campaign.bat из этого репозитория и скачанный payload в одну папку, затем в CMD перейдите в эту папку и запустите:

root@kitploit:~
boot-campaign.bat -n 6

-n 6 означает максимум 6 попыток с перезагрузкой. Скрипт автоматически:

  • отправит файлы на телефон
  • выполнит предварительную проверку
  • запустит exploit и покажет прогресс в реальном времени (число попыток attempt)
  • при неудаче перезагрузит устройство для остывания и повторит попытку
  • автоматически завершится при успехе

macOS / Linux:

root@kitploit:~
sh scripts/boot-campaign.sh -p cve-2026-64560-fanout-opace6 -n 6

Способ B: ручной запуск

root@kitploit:~
adb shell /data/local/tmp/cve-2026-64560-fanout-opace6 --run

Если не удалось (не видите ROOT_SUCCESS), перезагрузите телефон и попробуйте снова. Рекомендуется подождать, пока телефон перестанет быть горячим, — слишком высокая температура CPU снижает вероятность успеха.

Шаг 6 — Использование root

После успеха вы увидите ROOT_SUCCESS, тогда откройте новое окно терминала:

root@kitploit:~
adb shell /data/local/tmp/su

Затем введите id, и если видите uid=0(root), значит root-права получены.

Важно: root-права действуют только до текущей загрузки, после перезагрузки телефона нужно запускать заново. Разделы boot, vendor, system не изменяются, на OTA-обновления не влияет.

Частые вопросы

Q: Что делать при Permission denied? Выполните adb shell chmod 777 /data/local/tmp/cve-2026-64560-fanout-opace6.

Q: Что делать при TARGET_PROFILE_GATE_FAIL? Ваша версия системы не совпадает с этим инструментом. Требуется адаптация под соответствующую версию.

Q: Запустил, долго нет реакции? Это нормально. Exploit — вероятностная гонка в ядре, каждая попытка attempt занимает 20-30 секунд. Если один раунд (32 попытки attempt) не попал, скрипт автоматически перезагрузится и попробует снова. Обычно несколько раундов приводят к успеху.

Q: Телефон перезагрузился, что делать? Иногда exploit вызывает краш ядра и перезагрузку — это нормально, просто запустите снова.

Q: Можно ли использовать, если уже установлены KernelSU / Magisk? Если ядро изменено (например, прошито KSU), фактическое ядро отличается от заводского, возможна неудача. Рекомендуется использовать заводской boot.

Q: Что означает статус черновика? Эта адаптация ещё не полностью проверена на реальном устройстве Ace 6, параметры race унаследованы от OP13 и могут требовать настройки. Значение 0x28000000 для physical_delta также нужно подтвердить на реальном устройстве через --preflight.

Источники и лицензия

Upstream: NebuSec/CyberMeowfia. Конкретные изменения и исправления в Linux см. в docs/UPSTREAM.md. Apache License 2.0; см. LICENSE и NOTICE.

Скачать инструмент