Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-T807D — حزمة بحثية لاستغلال ثغرات نواة Android خاصة بـ CVE-2026-43499، تتضمن شيفرة استغلال popsicle، وحمولة su المضمّنة، ومساعد جسر root، ومخرجات بناء قابلة لإعادة الإنتاج. | Kitploit
أدوات/GitHubGitHub/bobikl/cve-2026-43499-t807d
أمان أندرويدتصعيد الامتيازاتتحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةما بعد الاستغلالأمن الجوالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbobikl/cve-2026-43499-t807d
23منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43499-T807D

حزمة بحثية لاستغلال ثغرات نواة Android خاصة بـ CVE-2026-43499، تتضمن شيفرة استغلال popsicle، وحمولة su المضمّنة، ومساعد جسر root، ومخرجات بناء قابلة لإعادة الإنتاج.

عرض المستودع

T807D المنتج النهائي — حزمة استعادة التطابق واحدًا لواحد بين الكود المصدري والثنائيات

تاريخ الإنشاء: 2026-08-08

الخلاصة

تم في هذا الدليل تجميع شجرة الكود المصدري الكاملة لـ popsicle التي يمكن استعادتها من المشروع الحالي، وملفات الرأس الضرورية، وحمولة su المضمّنة، والثنائيات الإنتاجية، وسكربتات التشغيل.

يجب التمييز بين:

  1. الثنائيات الإنتاجية لكل من r562 SO و r557 helper محفوظة بالكامل، ويمكن التحقق من بصماتها.
  2. لم يحتفظ المشروع بلقطات الكود المصدري القديمة قبل تجميع هذين الثنائيين الإنتاجيين، ولا بملفات الكائنات، ولا بمخرجات البناء الكاملة التي تحتوي على DWARF. لذلك لا يمكن بصدق وسم الكود المصدري الحالي بأنه "الكود المصدري الذي جُمّع منه الثنائي الإنتاجي بايتًا ببايت".
  3. الكود المصدري المحفوظ حاليًا هو شجرة popsicle الكاملة الوحيدة في Kit، وهو أيضًا خط الأساس للصيانة بعد مراجعة 2026-08-05.

بنية الدليل

source-final-correspondence-20260808/
├─ source/
│  ├─ exploit/
│  │  ├─ popsicle/
│  │  │  ├─ main.c
│  │  │  ├─ util.c
│  │  │  ├─ slide.c
│  │  │  ├─ fops.c
│  │  │  ├─ pipe.c
│  │  │  ├─ preload.c
│  │  │  ├─ root_bridge_helper.c
│  │  │  ├─ su_blob.S
│  │  │  ├─ su_daemon.c
│  │  │  ├─ common.h / offset.h / target.h
│  │  │  ├─ kernelsnitch/
│  │  │  └─ build/embed/su_daemon_aarch64_pie
│  │  └─ ghostlock-oneplus/kernelsnitch/
│  └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json

علاقة التطابق واحدًا لواحد

r562 preload SO

الملف الإنتاجي:

artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so

SHA-256:

B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71

مدخلات الكود المصدري الرئيسية:

الكائن الإنتاجيالكود المصدري المقابل
التدفق الرئيسي لـ SOsource/exploit/popsicle/main.c
أدوات النواة ووضع المستخدم العامةsource/exploit/popsicle/util.c
slide وتحديد العناوينsource/exploit/popsicle/slide.c
fops ومسار تشغيل pselectsource/exploit/popsicle/fops.c
pipe و reclaim و direct writesource/exploit/popsicle/pipe.c
مدخل LD_PRELOAD وكتابة ملف susource/exploit/popsicle/preload.c
رموز حدود su المضمّنةsource/exploit/popsicle/su_blob.S
التعريفات العامةcommon.h و offset.h و target.h
إعدادات الهدفsource/target-files/popsicle-target.h
رؤوس KernelSnitchsource/exploit/popsicle/kernelsnitch/ و source/exploit/ghostlock-oneplus/kernelsnitch/
محتوى الملف المضمّنsource/exploit/popsicle/build/embed/su_daemon_aarch64_pie

r557 root bridge helper

الملف الإنتاجي:

artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804

SHA-256:

F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91

مدخلات الكود المصدري الرئيسية:

الكائن الإنتاجيالكود المصدري المقابل
منطق root bridge و marker و cred و SELinux و KSU المساعدsource/exploit/popsicle/root_bridge_helper.c
رموز حدود su المضمّنةsource/exploit/popsicle/su_blob.S
محتوى susource/exploit/popsicle/build/embed/su_daemon_aarch64_pie
التعريفات العامة وإعدادات الهدفنفس r562

سكربتات التشغيل

  • r562-show-stream.sh: يحمّل معاملات الإنتاج الخاصة بـ r562 SO.
  • r571-current-helper-cred-stream.sh: مسار root المؤقت لـ r571/r572.
  • r572-current-helper-cred-no-ksu.sh: مرحلة root المؤقتة دون ربط KSU.
  • r572-wrapper.sh: تغليف بيئة helper.
  • r575-selinux-rmw-safe.sh: مرحلة SELinux RMW.
  • r575-selinux-rmw-wrapper.sh: غلاف r575.
  • ملفات r573 و r575 و ksu-* في artifacts/production: نسخ السكربتات المستخدمة فعليًا في الدليل النهائي.

التحقق من التطابق الذي تم إجراؤه

اكتمال شجرة الكود المصدري

تم استكمال اعتمادين نسبيين容易被 إغفالهما.

أولًا، مرجع target.h:

#include "../../target-files/popsicle-target.h"

لذلك يجب أن يبقى الكود المصدري على المسار:

source/exploit/popsicle/target.h
source/target-files/popsicle-target.h

ثانيًا، يواصل popsicle/kernelsnitch/utils.h و kernelsnitch.h الإشارة إلى:

../../ghostlock-oneplus/kernelsnitch/...

لذلك يجب أيضًا الاحتفاظ بـ source/exploit/ghostlock-oneplus/kernelsnitch/.

نسخ source/popsicle فقط سينتج لقطة غير مكتملة "تبدو كاملة لكنها في الواقع غير قابلة للتجميع". تم تنظيم حزمة الاستعادة هذه وفق تخطيط المسارات النسبية الأصلي.

إعادة تجميع الكود المصدري الحالي

سلسلة الأدوات:

NDK: D:Android

dk 29android-ndk-r29 API: 35 ABI: AArch64

التنفيذ:

powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .

ebuild-current-source.ps1

نتيجة إعادة تجميع الكود المصدري الحالي:

الملفالحجمSHA-256
review-build/rebuild-current-source.so139600D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper75008025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F

هذا يثبت أن شجرة الكود المصدري قابلة للتجميع، لكنه لا يمكن أن يحل محل الثنائيات الإنتاجية المتحقق منها في artifacts/production.

لماذا لا يمكن إعادة إنتاج r562/r557 بايتًا ببايت من الكود المصدري الحالي

أدلة الخط الزمني:

الكائنوقت الملف
ملف r557 helper الإنتاجي2026-08-04 22:47:29
ملف r562 SO الإنتاجي2026-08-04 22:59:05
main.c2026-08-04 22:22:16
slide.c2026-08-04 21:54:58
common.h2026-08-05 08:07:26
pipe.c2026-08-05 08:07:34
preload.c2026-08-05 08:07:30
root_bridge_helper.c2026-08-05 08:10:10
util.c2026-08-05 08:14:57

على الأقل، المحتوى الحالي لـ common.h و pipe.c و preload.c و root_bridge_helper.c و util.c تم حفظه أو تعديله بعد إنشاء الثنائيين الإنتاجيين.

كما لم يتم العثور في المشروع على:

  • دليل source القديم المقابل لـ r562/r557؛
  • ملفات البناء الوسيطة المقابلة .o و .bc و .ll و .d؛
  • معلومات تصحيح DWARF التي تحتوي على أرقام أسطر الكود المصدري؛
  • الأوامر الكاملة وخيارات المترجم وقائمة بصمات ملفات المصدر التي تتيح إعادة إنتاج البناء الإنتاجي.

لذلك، انطلاقًا من المواد المتاحة، ما يمكن تحقيقه هو استعادة كل الكود المصدري المتاح وتحديد الفروقات، وليس تحويل ملف ELF الإنتاجي عكسيًا إلى كود C مطابق بايتًا ببايت في ذلك الوقت.

الفروقات على مستوى دوال الثنائي

يعرض binary-function-size-diff.md فروقات أحجام الدوال بين الملفات الإنتاجية وملفات إعادة تجميع الكود المصدري الحالي.

الفروقات الرئيسية في r562 SO:

  • cleanup_page_prepare_state
  • prepare_good_kernel_page
  • direct_pselect_write_once_internal
  • write_embedded_su_file

الفروقات الرئيسية في r557 helper:

  • install_su_daemon
  • pselect_install_task_creds
  • pselect_marker_only
  • pselect_direct_cred_worker
  • copy_env_path المضاف في الكود المصدري الحالي

تتوافق هذه الفروقات مع اتجاه الإصلاحات المسجلة في مراجعة الكود المصدري Round592: نسخ مسار متغيرات البيئة، فرق عنوان رمز linker المستقل، معالجة فشل التخصيص، تنظيف reclaim، إلخ.

توصيات الاستخدام النهائية

  • لإعادة إنتاج مسار الجهاز الذي تم التحقق منه: استخدم الثنائيات الإنتاجية في artifacts/production.
  • لمواصلة تعديل الكود المصدري: اعتبر source/ خط الأساس الحالي للصيانة.
  • لتدقيق المصادر والبصمات: راجع manifest.json و source-files.sha256 و binary-function-size-diff.md.
  • لا تعد تسمية نتائج review-build إلى r562/r557؛ فذلك سيخلط بين نقاط التراجع الإنتاجية ومصادر الكود المصدري.

بصمات الكود المصدري الكاملة في source-files.sha256. بصمات المخرجات الإنتاجية والسكربتات والملفات المضمّنة ونتائج بناء المراجعة في manifest.json.

اختبار إعادة التجميع هذه المرة

مدخل الاختبار هذه المرة:

run_t807_jailbreak.cmd

ما يقابله في PowerShell:

run_t807_jailbreak.ps1

وهو يشير بشكل ثابت إلى:

test-payload-current-source/

حيث إن SO و helper هما المخرجان اللذان أُعيد تجميعهما للتو من source/، وليسا ملفي التراجع r562/r557 في production/. يقوم السكربت بتعيين ForceCurrentSourceTest=true، لذلك حتى إذا كان الجهاز سابقًا في حالة KernelSU root، فسيستمر في دفع واختبار المخرجات الجديدة هذه المرة.

المخرجات الكاملة الثلاثة لهذه التجميعة:

تنزيل الأداة