SpringPeace 是一个 GPL-3.0-or-later 的 GUI/CLI 工具,用于为 CVE-2026-43499 生成 Android boot.img payload 候选。Windows 应用程序使用 SpringPeace 界面,自动检查 ADB,读取 boot.img,构建候选 payload.so,然后按 manifest 顺序通过 ADB 进行尝试。
SpringPeace 是一个 GPL-3.0-or-later 的 GUI/CLI,用于为 CVE-2026-43499 生成 Android boot.img payload 候选。Windows 应用会检查 ADB,检查 boot.img,构建 payload.so 候选,然后按 manifest 顺序通过 ADB 尝试它们。
使用 GitHub Release 资产 SpringPeace-0.1-pre.zip 获取打包好的一键包。该 zip 包含:
SpringPeace.exeTools/platform-tools (ADB)Tools/android-ndk-r29 (NDK/LLVM)Tools/exploit (已修补的 exploit 引擎)Lang/vi.json, Lang/en.jsonVI: 当前版本仅在搭载骁龙芯片的 Xiaomi 和 OnePlus/OPPO 6.12.x 内核上测试过。其他设备可能无法正常工作,并可能重启。
EN: 此构建仅在搭载骁龙芯片组的 Xiaomi 和 OnePlus/OPPO 6.12.x 内核上测试过。其他设备可能无法正常工作,并可能重启。
VI: 这种 root 方式不稳定,适合临时用途,例如替换应用文件、快速操作、解锁 bootloader 或测试。不建议长期使用;重启会丢失状态。
EN: 这种 root 方式不稳定。请将其用于临时任务,例如替换应用文件、快速更改、解锁 bootloader 的工作流程或测试。不适合长期日常使用;重启会清除状态。
boot.img:Android 头部、原始内核、版本字符串,以及可用的 BTF/kallsyms。p0_kernel_phys_load 值构建候选扫描,因为 boot.img 并不总能证明物理加载地址。target.h 并使用 Android NDK/LLVM 编译 payload.so。SpringPeace 封装并修补了来自 x-spy/CVE-2026-43499-popsicle 的公开研究实现。应用界面特意使用通用术语 “exploit”;上游详细信息记录在此处。
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。tools/springpeace-oneclick/springpeace.py — CLI/核心构建器。tools/springpeace-oneclick/presets.json — 候选/预设数据。tools/springpeace-oneclick/patches/ — 生成器兼容性补丁。tools/springpeace-oneclick/assets/ — 来自本地用户提供图像的 Mika 应用图像/图标。docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候选说明。bin/SpringPeace.exe — 便捷 GUI 构建,不包含大型捆绑 Tools 文件夹。安装 Python 3.14+ 并运行:
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
如需完整的本地捆绑包,请将这些文件夹放在 SpringPeace.exe 旁边:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeace 包装器代码采用 GPL-3.0-or-later 许可。上游利用代码仍归其各自仓库和许可证管理。