Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpringPeace — (希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具 | Kitploit
工具/GitHubGitHub/virtualesp/springpeace
Android安全Payload生成漏洞利用渗透测试移动安全二进制分析固件分析
GitHubvirtualesp/springpeace

SpringPeace

(希望如此)一款通过 CVE-2026-43499 为(大多数)Android 设备获取 root 权限的工具

查看仓库
21个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SpringPeace

SpringPeace 是一个 GPL-3.0-or-later 的 GUI/CLI 工具,用于为 CVE-2026-43499 生成 Android boot.img payload 候选。Windows 应用程序使用 SpringPeace 界面,自动检查 ADB,读取 boot.img,构建候选 payload.so,然后按 manifest 顺序通过 ADB 进行尝试。

SpringPeace 是一个 GPL-3.0-or-later 的 GUI/CLI,用于为 CVE-2026-43499 生成 Android boot.img payload 候选。Windows 应用会检查 ADB,检查 boot.img,构建 payload.so 候选,然后按 manifest 顺序通过 ADB 尝试它们。

预发布 / 下载测试版

使用 GitHub Release 资产 SpringPeace-0.1-pre.zip 获取打包好的一键包。该 zip 包含:

  • SpringPeace.exe
  • Tools/platform-tools (ADB)
  • Tools/android-ndk-r29 (NDK/LLVM)
  • Tools/exploit (已修补的 exploit 引擎)
  • Lang/vi.json, Lang/en.json

范围说明 / 测试范围注意事项

VI: 当前版本仅在搭载骁龙芯片的 Xiaomi 和 OnePlus/OPPO 6.12.x 内核上测试过。其他设备可能无法正常工作,并可能重启。

EN: 此构建仅在搭载骁龙芯片组的 Xiaomi 和 OnePlus/OPPO 6.12.x 内核上测试过。其他设备可能无法正常工作,并可能重启。

临时 Root 说明 / 临时 root 注意事项

VI: 这种 root 方式不稳定,适合临时用途,例如替换应用文件、快速操作、解锁 bootloader 或测试。不建议长期使用;重启会丢失状态。

EN: 这种 root 方式不稳定。请将其用于临时任务,例如替换应用文件、快速更改、解锁 bootloader 的工作流程或测试。不适合长期日常使用;重启会清除状态。

应用工作原理

  1. 启动 ADB 并读取已连接的设备列表。
  2. 检查 boot.img:Android 头部、原始内核、版本字符串,以及可用的 BTF/kallsyms。
  3. 使用常见的 p0_kernel_phys_load 值构建候选扫描,因为 boot.img 并不总能证明物理加载地址。
  4. 生成 target.h 并使用 Android NDK/LLVM 编译 payload.so。
  5. 通过 ADB 推送每个可运行的候选,并在确认获得 root 后停止。

上游致谢

SpringPeace 封装并修补了来自 x-spy/CVE-2026-43499-popsicle 的公开研究实现。应用界面特意使用通用术语 “exploit”;上游详细信息记录在此处。

源代码结构

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。
  • tools/springpeace-oneclick/springpeace.py — CLI/核心构建器。
  • tools/springpeace-oneclick/presets.json — 候选/预设数据。
  • tools/springpeace-oneclick/patches/ — 生成器兼容性补丁。
  • tools/springpeace-oneclick/assets/ — 来自本地用户提供图像的 Mika 应用图像/图标。
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候选说明。
  • bin/SpringPeace.exe — 便捷 GUI 构建,不包含大型捆绑 Tools 文件夹。

从源码构建 GUI

安装 Python 3.14+ 并运行:

root@kitploit:~
python -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

如需完整的本地捆绑包,请将这些文件夹放在 SpringPeace.exe 旁边:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

许可证

SpringPeace 包装器代码采用 GPL-3.0-or-later 许可。上游利用代码仍归其各自仓库和许可证管理。

下载工具