Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Android-CVE-2026-43499 — مختبر إصدار أندرويد CVE-2026-43499 | Kitploit
أدوات/GitHubGitHub/cakestwix/android-cve-2026-43499
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

مختبر إصدار أندرويد CVE-2026-43499

عرض المستودع
42665منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاشف CVE-2026-43499

تطبيق Android يكتشف الثغرة الأمنية في النواة CVE-2026-43499 — استخدام بعد التحرير في rtmutex يتم تشغيله عبر futex_requeue.

الثغرة الأمنية

CVECVE-2026-43499
النوعاستخدام بعد التحرير
المكونkernel/locking/rtmutex.c
التحفيزfutex_requeue → تراجع القفل البروكسي في remove_waiter() يستخدم current بدلاً من waiter->task
CVSS7.8 (HIGH)
المتأثرLinux 2.6.39 – 6.1.174
المُصحَّح6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

كيف يعمل

  1. يتحقق من إصدار النواة مقابل الإصدارات المُصحَّحة المعروفة. إذا كانت النواة في إصدار مُصحَّح أو أعلى، يُبلغ عن آمن فورًا.
  2. بخلاف ذلك، يشغّل ملف PoC الثنائي الأصلي (مُرفق عبر jniLibs، يُنفَّذ من nativeLibraryDir).
  3. لـ 5 محاولات:
    • يبدأ تشغيل الثنائي
    • ينتظر 5 ثوانٍ
    • يُرسل SIGTERM
    • ينتظر 5 ثوانٍ لإنهاء العملية
  4. إذا نجت العملية من SIGTERM في أي محاولة (عالقة في حالة D-state) → ثغري.
  5. إذا كانت جميع المحاولات الخمس قابلة للقتل → مُصحَّح.
  6. ينتظر 5 ثوانٍ إضافية بعد المحاولة الأخيرة.

يتم اكتشاف بتّية الثنائي تلقائيًا من Build.SUPPORTED_ABIS.

المتطلبات

  • Android 7.0+ (API 24)
  • ARM (إصدار 32 بت: armeabi-v7a)

المكدس التقني

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • معمارية النشاط الواحد

البناء

root@kitploit:~
./gradlew assembleDebug

مخرجات APK: app/build/outputs/apk/debug/app-debug.apk

الروابط

  • CVE-2026-43499 (NVD)
  • الكود المصدري لـ PoC

تصحيحات النواة

تحذير

قد يؤدي تشغيل الاختبار على جهاز ثغري إلى تعطل النواة أو إعادة تشغيل غير متوقعة. تابع على مسؤوليتك الخاصة.

تنزيل الأداة
النواةالمستودع
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7