Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0163-EXP — CVE-2026-0163 Exploit | Kitploit
Tools/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Android-SicherheitPrivilege EscalationExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

CVE-2026-0163 Exploit

Repository anzeigen
17vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0163

HAFTUNGSAUSSCHLUSS

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.

Der Autor ist nicht verantwortlich für Missbrauch, Schäden oder illegale Aktivitäten, die durch die Nutzung dieses Materials verursacht werden.

Nutzung auf eigene Gefahr. Beachten Sie geltende Gesetze und ethische Richtlinien.

Übersicht

Ein funktionsfähiger Remote-Exploit für CVE-2026-0163 (Use After Free in Google Android VPU vpu_ioctl.c). Dieser ermöglicht die Ausführung beliebigen Codes mit Root-Rechteerweiterung auf verwundbaren Geräten. Es sind keine zusätzlichen Privilegien oder Benutzerinteraktion erforderlich. Entwickelt für den gezielten Einsatz gegen Android-VPU-Subsysteme im Produktivbetrieb.

Betroffene Versionen

  • Android 15.0 (API 35) und früher (bis zu den Patch-Levels von 2026-08-05)
  • Betroffene Komponenten: Video Processing Unit (VPU) in vpu_ioctl.c
  • Betrifft alle Google-Pixel- und AOSP-Geräte mit nicht gepatchten VPU-Treibern (verifiziert über Kernel-Versionen 6.6+ bis 6.12+)

Grundursache

In mehreren Funktionen von vpu_ioctl.c gibt es eine mögliche Use After Free aufgrund einer Use After Free. Dies könnte zu einer Remote-Rechteerweiterung führen, ohne dass zusätzliche Ausführungsrechte erforderlich sind. Für die Ausnutzung ist keine Benutzerinteraktion erforderlich. Angreiferkontrollierte ioctl-Argumente lösen Double-Free-Muster in den Speicherverwaltungspfaden der VPU aus, was zu kontrolliertem Pointer-Overwrite und ROP/JOP-Ketten führt.

Verwendung

  • Bereitstellung einer einzelnen Binärdatei per ADB push + chmod +x exploit
  • Root erforderlich (wird durch den Exploit selbst erlangt)
  • Zielt ausschließlich auf vpu-ioctl-Pfade ab
  • Funktioniert über lokales Netzwerk oder USB für das anfängliche Staging

Exploit

Exploit hier herunterladen

Begrenzt auf nur 3 Kopien.

(Beispiel für Konsolenausgabe)

root@kitploit:~
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete
Tool herunterladen