Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Nutzen Sie CVE-2026-43499 auf dem Redmi Turbo 5, um Privilegien zu eskalieren. | Kitploit
Tools/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitLernen & BildungBinary-Exploitation
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-43499-Redmi-Turbo5

Nutzen Sie CVE-2026-43499 auf dem Redmi Turbo 5, um Privilegien zu eskalieren.

Repository anzeigen
41vor 18 TagenNoch nicht geprüft

CVE-2026-43499 Exploit für Redmi Turbo 5

Diese Preload-Bibliothek basiert auf dem Quellcode von duchamp-root.

⚠️ WARNUNG: Nur für Bildungs- und autorisierte Sicherheitsforschungszwecke.

Dieses Repository bietet einen Proof-of-Concept-Exploit für CVE-2026-43499 (GhostLock), der das Gerät Xiaomi Redmi Turbo 5 angreift. Der Exploit nutzt eine Use-after-Free-Schwachstelle im Requeue-Pfad von futex PI (Priority Inheritance) des Linux-Kernels aus, um eine lokale Privilegienausweitung zu erreichen und KernelSU zu installieren, ohne den Bootloader zu entsperren oder das Boot-Image zu modifizieren.


⚠️ Haftungsausschluss

DIESE SOFTWARE WIRD AUSSCHLIESSLICH FÜR BILDUNGS- UND SICHERHEITSFORSCHUNGSZWECKE BEREITGESTELLT.

  • NICHT diesen Exploit auf Geräten verwenden, die du nicht besitzt oder für die du nicht ausdrücklich autorisiert bist, sie zu testen.
  • NICHT diesen Exploit für illegale oder böswillige Zwecke verwenden.
  • Eine Privilegienausweitung kann Geräteschäden oder Datenverlust verursachen. Bitte sichere alle wichtigen Daten, bevor du das Programm ausführst.
  • Der Autor übernimmt keine Haftung für Schäden, Datenverlust oder rechtliche Konsequenzen, die aus der Nutzung dieser Software entstehen.
  • Durch die Nutzung dieser Software stimmst du zu, dass du allein für deine Handlungen verantwortlich bist.

Geräteinformationen

EigenschaftWert
GerätenameRedmi Turbo 5
Kernel-Version6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
System-FingerprintRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

Hinweis: Dieser Exploit ist speziell für die oben aufgeführte Kernel-Version und Firmware angepasst. Die Verwendung mit anderen Kernel-Versionen oder Firmware funktioniert möglicherweise nicht und kann unerwartetes Verhalten verursachen.


Verwendung

Voraussetzungen

  1. KernelSU muss auf dem Gerät installiert sein. Herunterladen von: https://github.com/tiann/KernelSU
  2. ADB (Android Debug Bridge) muss auf deinem Computer verfügbar sein.
  3. USB-Debugging muss auf dem Gerät aktiviert sein.
  4. Das Gerät muss genau die oben angegebene Kernel-Version ausführen.

Schritt-für-Schritt-Anleitung

1. Release herunterladen

2. Die Preload-Bibliothek auf das Gerät übertragen

Verwende ADB, um die Bibliothek preload.so in das temporäre Verzeichnis des Geräts zu übertragen:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. Berechtigungen festlegen und ausführen

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

Root-Zugriff überprüfen

Nach erfolgreicher Privilegienausweitung leitet das Gerät automatisch zur KernelSU-Oberfläche weiter. Du kannst den Root-Zugriff überprüfen, indem du die KernelSU-Manager-App prüfst.


Wichtige Hinweise

  1. Während der Privilegienausweitung können rote Fehlermeldungen erscheinen. Das ist normal und kann in der Regel ignoriert werden, solange das Gerät nicht neu startet.
  2. Erfolg ist nicht garantiert — der Exploit funktioniert möglicherweise nicht bei jedem Versuch aufgrund von Kernel-Race-Conditions und unterschiedlichen Speicherlayouts. Wenn zu viele Fehler auftreten oder das Gerät neu startet, versuche es einfach erneut.
  3. Wiederholte Neustarts — wenn das Gerät mehr als fünfmal hintereinander neu startet, liegt möglicherweise ein gerätespezifisches Problem vor. In diesem Fall anhalten und neu bewerten.
  4. Enthaltene Dateien — das Release-Paket enthält target.h, mit dem der Exploit neu erstellt oder auf andere Projekte übertragen werden kann.
Tool herunterladen