Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpringPeace — (希望如此) 一种通过 CVE-2026-43499 对(大多数)Android 设备进行 root 的工具。 | Kitploit
工具/GitHubGitHub/yakayna/springpeace
Android安全权限提升漏洞利用框架Payload生成漏洞分析漏洞利用渗透测试移动安全二进制利用
GitHubyakayna/springpeace

SpringPeace

(希望如此) 一种通过 CVE-2026-43499 对(大多数)Android 设备进行 root 的工具。

731个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

SpringPeace

SpringPeace là GUI/CLI GPL-3.0-or-later để tạo payload candidate từ Android boot.img cho CVE-2026-43499. Ứng dụng Windows dùng giao diện SpringPeace, tự kiểm tra ADB, đọc boot.img, build các candidate payload.so, rồi thử qua ADB theo thứ tự manifest.

SpringPeace 是一个 GPL-3.0-or-later 的 GUI/CLI 工具,用于为 CVE-2026-43499 生成 Android boot.img 载荷候选。Windows 应用程序使用 SpringPeace 界面,自行检查 ADB、检查 boot.img、构建 payload.so 候选,然后按清单顺序通过 ADB 尝试。

Pre-release / Tải bản test

使用 GitHub Release 中的 SpringPeace-0.2-pre.zip 获取打包的一键包。该压缩包包含:

  • SpringPeace.exe
  • Tools/platform-tools(ADB)
  • Tools/android-ndk-r29(NDK/LLVM)
  • Tools/exploit(打补丁的漏洞利用引擎)
  • Lang/vi.json,Lang/en.json

Kernel modes / Chế độ kernel

  • Snapdragon (current / hiện tại): 通用 ARM64 候选扫描,用于当前 Xiaomi 和 OnePlus/OPPO 6.12.x Snapdragon 测试。
  • MTK experimental / MTK thử nghiệm: 种子值来源于 Redmi K80 Ultra preload.so 分析。该样本的 p0_data_alias 增量为 0x3f80000000,暗示当 P0_PHYS_OFFSET=0x80000000 时,P0_KERNEL_PHYS_LOAD=0x4000000000。仍然需要确切的目标 boot.img。

Scope note / Lưu ý phạm vi test

VI: Bản hiện tại mới test trên Xiaomi và OnePlus/OPPO kernel 6.12.x chạy chip Snapdragon. MTK hiện là thử nghiệm dựa trên phân tích payload Redmi K80 Ultra. Thiết bị khác có thể không chạy đúng và có thể reboot.

EN: 此版本仅在搭载 Snapdragon 芯片组的 Xiaomi 和 OnePlus/OPPO 6.12.x 内核上测试过。MTK 基于 Redmi K80 Ultra 载荷分析,属实验性质。其他设备可能无法正常工作,并可能导致重启。

Temporary-root note / Lưu ý root tạm thời

VI: Root kiểu này không ổn định, phù hợp cho các mục đích tạm thời như thay file vào app, thao tác nhanh, unlock bootloader hoặc kiểm thử. Không nên dùng lâu dài; reboot sẽ mất trạng thái.

EN: 此 root 方式不稳定,适用于临时任务,例如替换应用文件、快速操作、解锁引导加载程序或测试。不适合长期日常使用;重启会清除状态。

How the app works

  1. 启动 ADB 并读取连接的设备列表。
  2. 检查 boot.img:Android 头信息、原始内核、版本字符串、BTF/kallsyms(如果可用)。
  3. 使用常见的 p0_kernel_phys_load 值构建候选扫描,因为 boot.img 并不总能证明物理加载地址。
  4. 生成 target.h 并使用 Android NDK/LLVM 编译 payload.so。
  5. 通过 ADB 推送每个可运行的候选,并在确认 root 时停止。

Check boot.img and compressed kernels

当 boot.img 将内核存储为 lz4-legacy 时,顶层 text_offset、image_size、image_flags 和 linux_version 可能为 null。SpringPeace 0.2 会解压内核用于显示,并添加一个包含 ARM64 Image 元数据的 decompressed_kernel 对象。

Upstream credit

SpringPeace 封装并修补了来自 x-spy/CVE-2026-43499-popsicle 的公开研究实现。应用界面有意使用通用术语“漏洞利用”;上游详情在此文档中记录。

Source layout

  • tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。
  • tools/springpeace-oneclick/springpeace.py — CLI/核心构建器。
  • tools/springpeace-oneclick/presets.json — 候选/预设数据。
  • tools/springpeace-oneclick/patches/ — 生成器兼容性补丁。
  • tools/springpeace-oneclick/assets/ — 来自本地用户提供的 Mika 应用图像/图标。
  • docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候选笔记。
  • docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so 分析笔记。
  • .github/workflows/springpeace-prerelease.yml — Windows 构建和预发布工作流。
  • bin/SpringPeace.exe — 方便使用的 GUI 构建(不含大型 Tools 文件夹)。

Build GUI from source

在 Windows 上使用 Python 3.13。本机上的 Python 3.14 目前会破坏 PyInstaller 窗口化构建的 Tcl/Tk 检测。

root@kitploit:~
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1

对于完全打包的本地包,请将这些文件夹放在 SpringPeace.exe 旁边:

root@kitploit:~
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py

License

SpringPeace 包装代码采用 GPL-3.0-or-later。上游漏洞利用代码保持其自己的仓库和许可证。

下载工具