Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Android-CVE-2026-43499 — Android-Version-CVE-2026-43499-Tester | Kitploit
Tools/GitHubGitHub/cakestwix/android-cve-2026-43499
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitBinary-Exploitation
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Android-Version-CVE-2026-43499-Tester

Repository anzeigen
42665vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-43499 Detector

Android-App, die die Kernel-Sicherheitslücke CVE-2026-43499 erkennt – eine Use-after-free in rtmutex, ausgelöst über futex_requeue.

Sicherheitslücke

CVECVE-2026-43499
TypUse-after-free
Komponentekernel/locking/rtmutex.c
Auslöserfutex_requeue → Proxy-Lock-Rollback in remove_waiter() verwendet current anstelle von waiter->task
CVSS7.8 (HOCH)
BetroffenLinux 2.6.39 – 6.1.174
Gepatcht6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

So funktioniert es

  1. Überprüft die Kernel-Version gegen bekannte gepatchte Versionen. Wenn der Kernel eine gepatchte Version erreicht oder überschreitet, wird sofort sicher gemeldet.
  2. Andernfalls wird ein natives PoC-Binary ausgeführt (über jniLibs mitgeliefert, aus nativeLibraryDir ausgeführt).
  3. Für 5 Versuche:
    • Startet das Binary
    • Wartet 5 Sekunden
    • Sendet SIGTERM
    • Wartet 5 Sekunden, bis der Prozess beendet ist
  4. Wenn der Prozess in einem Versuch SIGTERM übersteht (im D-State hängen geblieben) → verwundbar.
  5. Wenn alle 5 Versuche beendbar sind → gepatcht.
  6. Wartet nach dem letzten Versuch weitere 5 Sekunden.

Die Bit-Breite des Binaries wird automatisch aus Build.SUPPORTED_ABIS erkannt.

Anforderungen

  • Android 7.0+ (API 24)
  • ARM (32-Bit-Build: armeabi-v7a)

Tech-Stack

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • Single-Activity-Architektur

Build

root@kitploit:~
./gradlew assembleDebug

APK-Ausgabe: app/build/outputs/apk/debug/app-debug.apk

Links

  • CVE-2026-43499 (NVD)
  • PoC-Quellcode

Kernel-Patches

Warnung

Das Ausführen des Tests auf einem verwundbaren Gerät kann einen Kernel-Absturz oder einen spontanen Neustart verursachen. Die Nutzung erfolgt auf eigenes Risiko.

Tool herunterladen
KernelRepository
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7