
CVE-2026-0163 Exploit
إخلاء مسؤولية
هذا المستودع مخصص لأغراض تعليمية وبحثية فقط.
المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر أو أنشطة غير قانونية ناتجة عن استخدام هذه المادة.
استخدمه على مسؤوليتك الخاصة. احترم القوانين المعمول بها والمبادئ التوجيهية الأخلاقية.
استغلال وظيفي عن بُعد لثغرة CVE-2026-0163 (استخدام بعد التحرير في وحدة VPU في ملف vpu_ioctl.c بنظام أندرويد من Google). يوفّر تنفيذًا عشوائيًا للكود مع تصعيد الصلاحيات إلى صلاحيات الجذر على الأجهزة المعرضة للخطر. لا يتطلب أي صلاحيات إضافية أو تفاعل من المستخدم. مصمم لاستهداف أنظمة VPU الفرعية في أندرويد في بيئات الإنتاج.
في دوال متعددة من vpu_ioctl.c، توجد ثغرة استخدام بعد التحرير محتملة نتيجة استخدام بعد التحرير. قد يؤدي هذا إلى تصعيد بعيد للصلاحيات دون الحاجة إلى صلاحيات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم. تؤدي وسائط ioctl التي يتحكم فيها المهاجم إلى أنماط تحرير مزدوج في مسارات إدارة ذاكرة VPU، مما يؤدي إلى تجاوز مؤشر مُتحكم فيه وسلسلة ROP/JOP.
chmod +x exploitيقتصر على 3 نسخ فقط.
(مثال على مخرجات الطرفية)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete