Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0163-EXP — CVE-2026-0163 Exploit | Kitploit
أدوات/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Android SecurityPrivilege EscalationExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

CVE-2026-0163 Exploit

عرض المستودع
2منذ 14 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0163

إخلاء مسؤولية

هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.

المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو أنشطة غير قانونية ناتجة عن استخدام هذه المادة.

استخدمه على مسؤوليتك الخاصة. احترم القوانين المعمول بها والمبادئ التوجيهية الأخلاقية.

نظرة عامة

استغلال وظيفي عن بُعد لثغرة CVE-2026-0163 (استخدام بعد التحرير في وحدة VPU في ملف vpu_ioctl.c بنظام أندرويد من Google). يوفّر تنفيذًا عشوائيًا للكود مع تصعيد الصلاحيات إلى صلاحيات الجذر على الأجهزة المعرضة للخطر. لا يتطلب أي صلاحيات إضافية أو تفاعل من المستخدم. مصمم لاستهداف أنظمة VPU الفرعية في أندرويد في بيئات الإنتاج.

الإصدارات المتأثرة

  • أندرويد 15.0 (API 35) والإصدارات الأقدم (حتى مستويات التصحيح الصادرة في 2026-08-05)
  • المكوّنات المتأثرة: وحدة معالجة الفيديو (VPU) في vpu_ioctl.c
  • يؤثر على جميع أجهزة Google Pixel وأجهزة AOSP ذات برامج تشغيل VPU غير مُصحّحة (تم التحقق منها عبر إصدارات النواة 6.6+ حتى 6.12+)

السبب الجذري

في دوال متعددة من vpu_ioctl.c، توجد ثغرة استخدام بعد التحرير محتملة نتيجة استخدام بعد التحرير. قد يؤدي هذا إلى تصعيد بعيد للصلاحيات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم. تؤدي وسائط ioctl التي يتحكم فيها المهاجم إلى أنماط تحرير مزدوج في مسارات إدارة ذاكرة VPU، مما يؤدي إلى تجاوز مؤشر مُتحكم فيه وسلسلة ROP/JOP.

الاستخدام

  • نشر كملف ثنائي واحد عبر دفع ADB مع chmod +x exploit
  • صلاحيات الجذر مطلوبة (يتم الحصول عليها عبر الاستغلال نفسه)
  • يستهدف مسارات ioctl الخاصة بـ vpu فقط
  • يعمل عبر الشبكة المحلية أو USB للمرحلة الأولية

الاستغلال

تحميل الاستغلال من هنا

يقتصر على 3 نسخ فقط.

(مثال على مخرجات الطرفية)

root@kitploit:~
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete
تنزيل الأداة