Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xiaomi15-dada-cve-2026-64560 — 小米 15 dada OS4.0.0.8 的设备绑定 CVE-2026-64560 适配 | Kitploit
工具/GitHubGitHub/quyicheng03-boop/xiaomi15-dada-cve-2026-64560
Android安全漏洞利用框架漏洞利用渗透测试移动安全Payload 开发二进制利用
GitHubquyicheng03-boop/xiaomi15-dada-cve-2026-64560

xiaomi15-dada-cve-2026-64560

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

小米 15 dada OS4.0.0.8 的设备绑定 CVE-2026-64560 适配

查看仓库
3310小时18分前尚未审核

Xiaomi 15(dada)CVE-2026-64560

针对 NebuSec CVE-2026-64560 Android 概念验证的特定设备适配版本,适用于某一精确的 Xiaomi 15 构建版本。它通过仅限 ADB shell 的辅助程序,为当前启动提供临时 root 访问权限。

[!WARNING] 这是实验性内核漏洞利用代码。它可能导致设备重启、内核状态损坏或数据丢失。请仅在您拥有或明确获授权测试的设备上使用。请先备份重要数据。

支持的目标

属性必需值
设备Xiaomi 15 / dada
指纹Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys
内核6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k
页大小 / CPU4 KiB / 8 个在线 CPU
原厂 boot SHA-2568ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f
解码后镜像 SHA-2561b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed

运行器会拒绝不匹配的指纹,并在执行前验证所有捆绑的有效载荷。本仓库不包含固件镜像、设备密钥或设备唯一机密。

使用方法

要求:

  • Windows PowerShell
  • Android Platform Tools,且 adb 位于 PATH 中
  • 已启用并授权 USB 调试

在仓库根目录下执行:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1

如果连接了多个 ADB 设备,请显式选择其中一个:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL

在 ROOT_SUCCESS 之后,任何新终端都可以打开临时 root shell:

root@kitploit:~
adb -s SERIAL shell -t /data/local/tmp/su

运行 id 以验证 uid=0(root)。访问权限仅持续到当前启动结束;重启后请重新运行脚本。不会修改 boot、vendor 或 system 分区。

该漏洞利用包含一个概率性内核竞争条件。运行器会自动使用两种独立验证的回收策略,并在不安全或不确定的结果之间进行冷启动。默认上限为 12 次启动,可通过 -MaxBoots 更改。

构建

Android NDK r29 和 API 35 是可复现构建的默认配置:

root@kitploit:~
.\scripts\build.ps1

该脚本会构建两种漏洞利用策略和临时 su 辅助程序,剥离输出,并验证其固定的 SHA-256 值。

移植工具包

为另一台已连接设备创建只读草稿配置文件,并注册其精确的 boot/Image 哈希值:

root@kitploit:~
.\scripts\new-target.ps1 -Target TARGET `
  -BootImage .\stock_boot.img `
  -DecodedImage .\Image

生成的配置文件始终标记为 draft。发布运行器会拒绝这些配置,直到设备特定偏移量、竞争参数、恢复门控、工件哈希值以及完整链条经过审查和验证。工作流程请参阅 docs/PORTING.md。

仓库结构

来源与许可证

主要上游是 NebuSec/CyberMeowfia。 精确版本和 Linux 修复列于 docs/UPSTREAM.md。本适配保留上游的 Apache License 2.0;请参阅 LICENSE 和 NOTICE。

下载工具
路径用途
bin/已验证的 AArch64 发布有效载荷
profiles/版本化目标清单和工件固定值
src/对应的 C 源代码
scripts/root.ps1目标检查、执行、重试和恢复
scripts/build.ps1可复现的 NDK 构建
scripts/new-target.ps1只读目标配置文件脚手架
tools/derive_profile.py从原始 Image 进行只读配置文件推导
docs/PORTING.md新构建适配和升级检查清单
docs/UPSTREAM.md上游来源和已修复版本
docs/TECHNICAL.md设备适配说明
docs/TESTING.md验证标准和观察到的限制