SpringPeace là GUI/CLI GPL-3.0-or-later để tạo payload candidate từ Android boot.img cho CVE-2026-43499. Ứng dụng Windows dùng giao diện SpringPeace, tự kiểm tra ADB, đọc boot.img, build các candidate payload.so, rồi thử qua ADB theo thứ tự manifest.
SpringPeace 是一个 GPL-3.0-or-later 的 GUI/CLI 工具,用于为 CVE-2026-43499 生成 Android boot.img 载荷候选。Windows 应用程序使用 SpringPeace 界面,自行检查 ADB、检查 boot.img、构建 payload.so 候选,然后按清单顺序通过 ADB 尝试。
使用 GitHub Release 中的 SpringPeace-0.2-pre.zip 获取打包的一键包。该压缩包包含:
SpringPeace.exeTools/platform-tools(ADB)Tools/android-ndk-r29(NDK/LLVM)Tools/exploit(打补丁的漏洞利用引擎)Lang/vi.json,Lang/en.jsonpreload.so 分析。该样本的 p0_data_alias 增量为 0x3f80000000,暗示当 P0_PHYS_OFFSET=0x80000000 时,P0_KERNEL_PHYS_LOAD=0x4000000000。仍然需要确切的目标 boot.img。VI: Bản hiện tại mới test trên Xiaomi và OnePlus/OPPO kernel 6.12.x chạy chip Snapdragon. MTK hiện là thử nghiệm dựa trên phân tích payload Redmi K80 Ultra. Thiết bị khác có thể không chạy đúng và có thể reboot.
EN: 此版本仅在搭载 Snapdragon 芯片组的 Xiaomi 和 OnePlus/OPPO 6.12.x 内核上测试过。MTK 基于 Redmi K80 Ultra 载荷分析,属实验性质。其他设备可能无法正常工作,并可能导致重启。
VI: Root kiểu này không ổn định, phù hợp cho các mục đích tạm thời như thay file vào app, thao tác nhanh, unlock bootloader hoặc kiểm thử. Không nên dùng lâu dài; reboot sẽ mất trạng thái.
EN: 此 root 方式不稳定,适用于临时任务,例如替换应用文件、快速操作、解锁引导加载程序或测试。不适合长期日常使用;重启会清除状态。
boot.img:Android 头信息、原始内核、版本字符串、BTF/kallsyms(如果可用)。p0_kernel_phys_load 值构建候选扫描,因为 boot.img 并不总能证明物理加载地址。target.h 并使用 Android NDK/LLVM 编译 payload.so。当 boot.img 将内核存储为 lz4-legacy 时,顶层 text_offset、image_size、image_flags 和 linux_version 可能为 null。SpringPeace 0.2 会解压内核用于显示,并添加一个包含 ARM64 Image 元数据的 decompressed_kernel 对象。
SpringPeace 封装并修补了来自 x-spy/CVE-2026-43499-popsicle 的公开研究实现。应用界面有意使用通用术语“漏洞利用”;上游详情在此文档中记录。
tools/springpeace-oneclick/springpeace_gui.py — SpringPeace GUI。tools/springpeace-oneclick/springpeace.py — CLI/核心构建器。tools/springpeace-oneclick/presets.json — 候选/预设数据。tools/springpeace-oneclick/patches/ — 生成器兼容性补丁。tools/springpeace-oneclick/assets/ — 来自本地用户提供的 Mika 应用图像/图标。docs/SPRINGPEACE_BOOTIMG_TOOL_NOTES.md — boot.img/候选笔记。docs/MTK_PRELOAD_ANALYSIS.md — Redmi K80 Ultra MTK preload.so 分析笔记。.github/workflows/springpeace-prerelease.yml — Windows 构建和预发布工作流。bin/SpringPeace.exe — 方便使用的 GUI 构建(不含大型 Tools 文件夹)。在 Windows 上使用 Python 3.13。本机上的 Python 3.14 目前会破坏 PyInstaller 窗口化构建的 Tcl/Tk 检测。
$env:SPRINGPEACE_PYTHON='C:\Users\Yakayn\AppData\Local\Programs\Python\Python313\python.exe'
& $env:SPRINGPEACE_PYTHON -m pip install --user -r .\tools\springpeace-oneclick\requirements.txt
powershell -NoProfile -ExecutionPolicy Bypass -File .\tools\springpeace-oneclick\build_gui_exe.ps1
对于完全打包的本地包,请将这些文件夹放在 SpringPeace.exe 旁边:
Tools\platform-tools\adb.exe
Tools\android-ndk-r29\toolchains\llvm\prebuilt\windows-x86_64\bin\clang.exe
Tools\exploit\generate_target.py
SpringPeace 包装代码采用 GPL-3.0-or-later。上游漏洞利用代码保持其自己的仓库和许可证。