小米 15 dada OS4.0.0.8 的设备绑定 CVE-2026-64560 适配
dada)CVE-2026-64560针对 NebuSec CVE-2026-64560 Android 概念验证的特定设备适配版本,适用于某一精确的 Xiaomi 15 构建版本。它通过仅限 ADB shell 的辅助程序,为当前启动提供临时 root 访问权限。
[!WARNING] 这是实验性内核漏洞利用代码。它可能导致设备重启、内核状态损坏或数据丢失。请仅在您拥有或明确获授权测试的设备上使用。请先备份重要数据。
| 属性 | 必需值 |
|---|---|
| 设备 | Xiaomi 15 / dada |
| 指纹 | Xiaomi/dada/dada:17/CP2A.260605.016/OS4.0.0.8.XOCCNXM:user/release-keys |
| 内核 | 6.6.118-android15-8-gb9cc6ec16bc8-abogki536571621-4k |
| 页大小 / CPU | 4 KiB / 8 个在线 CPU |
| 原厂 boot SHA-256 | 8ffe7c88d05348ecaa334ed05ef2aceb0e0cfdc8c7eaa73b6d9ba9452998e85f |
| 解码后镜像 SHA-256 | 1b79cadcee836a77c7c4d918f53bc24f7646dd216324de8910b00e50473c1bed |
运行器会拒绝不匹配的指纹,并在执行前验证所有捆绑的有效载荷。本仓库不包含固件镜像、设备密钥或设备唯一机密。
要求:
adb 位于 PATH 中在仓库根目录下执行:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1
如果连接了多个 ADB 设备,请显式选择其中一个:
powershell -ExecutionPolicy Bypass -File .\scripts\root.ps1 -Serial SERIAL
在 ROOT_SUCCESS 之后,任何新终端都可以打开临时 root shell:
adb -s SERIAL shell -t /data/local/tmp/su
运行 id 以验证 uid=0(root)。访问权限仅持续到当前启动结束;重启后请重新运行脚本。不会修改 boot、vendor 或 system 分区。
该漏洞利用包含一个概率性内核竞争条件。运行器会自动使用两种独立验证的回收策略,并在不安全或不确定的结果之间进行冷启动。默认上限为 12 次启动,可通过 -MaxBoots 更改。
Android NDK r29 和 API 35 是可复现构建的默认配置:
.\scripts\build.ps1
该脚本会构建两种漏洞利用策略和临时 su 辅助程序,剥离输出,并验证其固定的 SHA-256 值。
为另一台已连接设备创建只读草稿配置文件,并注册其精确的 boot/Image 哈希值:
.\scripts\new-target.ps1 -Target TARGET `
-BootImage .\stock_boot.img `
-DecodedImage .\Image
生成的配置文件始终标记为 draft。发布运行器会拒绝这些配置,直到设备特定偏移量、竞争参数、恢复门控、工件哈希值以及完整链条经过审查和验证。工作流程请参阅 docs/PORTING.md。
主要上游是
NebuSec/CyberMeowfia。
精确版本和 Linux 修复列于
docs/UPSTREAM.md。本适配保留上游的 Apache License 2.0;请参阅 LICENSE 和 NOTICE。
| 路径 | 用途 |
|---|
bin/ | 已验证的 AArch64 发布有效载荷 |
profiles/ | 版本化目标清单和工件固定值 |
src/ | 对应的 C 源代码 |
scripts/root.ps1 | 目标检查、执行、重试和恢复 |
scripts/build.ps1 | 可复现的 NDK 构建 |
scripts/new-target.ps1 | 只读目标配置文件脚手架 |
tools/derive_profile.py | 从原始 Image 进行只读配置文件推导 |
docs/PORTING.md | 新构建适配和升级检查清单 |
docs/UPSTREAM.md | 上游来源和已修复版本 |
docs/TECHNICAL.md | 设备适配说明 |
docs/TESTING.md | 验证标准和观察到的限制 |