CVE-2026-43499 Exploit für Redmi Turbo 5
Diese Preload-Bibliothek basiert auf dem Quellcode von duchamp-root.
⚠️ WARNUNG: Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.
Dieses Repository bietet einen Proof-of-Concept-Exploit für CVE-2026-43499 (GhostLock), der das Gerät Xiaomi Redmi Turbo 5 angreift. Der Exploit nutzt eine Use-after-Free-Schwachstelle im Requeue-Pfad von futex PI (Priority Inheritance) des Linux-Kernels aus, um eine lokale Privilegienausweitung zu erreichen und KernelSU zu installieren, ohne den Bootloader zu entsperren oder das Boot-Image zu modifizieren.
⚠️ Haftungsausschluss
DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGS- UND SICHERHEITSFORSCHUNGSZWECKE BEREITGESTELLT.
- NICHT diesen Exploit auf Geräten verwenden, die du nicht besitzt oder für die du nicht ausdrücklich autorisiert bist, sie zu testen.
- NICHT diesen Exploit für illegale oder böswillige Zwecke verwenden.
- Eine Privilegienausweitung kann Geräteschäden oder Datenverlust verursachen. Bitte sichere alle wichtigen Daten, bevor du das Programm ausführst.
- Der Autor übernimmt keine Haftung für Schäden, Datenverlust oder rechtliche Konsequenzen, die aus der Nutzung dieser Software entstehen.
- Durch die Nutzung dieser Software stimmst du zu, dass du allein für deine Handlungen verantwortlich bist.
| Eigenschaft | Wert |
|---|
| Gerätename | Redmi Turbo 5 |
| Kernel-Version | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| System-Fingerprint | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
Hinweis: Dieser Exploit ist speziell für die oben aufgeführte Kernel-Version und Firmware angepasst. Die Verwendung mit anderen Kernel-Versionen oder Firmware funktioniert möglicherweise nicht und kann unerwartetes Verhalten verursachen.
Verwendung
Voraussetzungen
- KernelSU muss auf dem Gerät installiert sein. Herunterladen von: https://github.com/tiann/KernelSU
- ADB (Android Debug Bridge) muss auf deinem Computer verfügbar sein.
- USB-Debugging muss auf dem Gerät aktiviert sein.
- Das Gerät muss genau die oben angegebene Kernel-Version ausführen.
Schritt-für-Schritt-Anleitung
1. Release herunterladen
2. Die Preload-Bibliothek auf das Gerät übertragen
Verwende ADB, um die Bibliothek preload.so in das temporäre Verzeichnis des Geräts zu übertragen:
adb push preload.so /data/local/tmp/preload.so
3. Berechtigungen festlegen und ausführen
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
Root-Zugriff überprüfen
Nach erfolgreicher Privilegienausweitung leitet das Gerät automatisch zur KernelSU-Oberfläche weiter. Du kannst den Root-Zugriff überprüfen, indem du die KernelSU-Manager-App prüfst.
Wichtige Hinweise
- Während der Privilegienausweitung können rote Fehlermeldungen erscheinen. Das ist normal und kann in der Regel ignoriert werden, solange das Gerät nicht neu startet.
- Erfolg ist nicht garantiert — der Exploit funktioniert möglicherweise nicht bei jedem Versuch aufgrund von Kernel-Race-Conditions und unterschiedlichen Speicherlayouts. Wenn zu viele Fehler auftreten oder das Gerät neu startet, versuche es einfach erneut.
- Wiederholte Neustarts — wenn das Gerät mehr als fünfmal hintereinander neu startet, liegt möglicherweise ein gerätespezifisches Problem vor. In diesem Fall anhalten und neu bewerten.
- Enthaltene Dateien — das Release-Paket enthält target.h, mit dem der Exploit neu erstellt oder auf andere Projekte übertragen werden kann.