
Complete RMGP (CVE-2026-43499) workspace + experiment-state handoff for SM-A376B/A376BXXU1AZB7
Copia de seguridad completa del espacio de trabajo + estado experimental para el exploit CVE-2026-43499 (RMGP / "popsicle") dirigido a SM-A376B / Exynos S5E8845 / A376BXXU1AZB7.
Lee CURRENT_STATE.md primero — es la nota autoritativa de "dónde estamos":
qué funciona (slide, fuga de skb, oráculo de pipe, 1.er paso de KernelSnitch / COINCIDENCIA de página fops), qué está bloqueado (2.º paso de KernelSnitch / fuga de página de buffer de pipe), el fix exacto aplicado, los comandos exactos de compilación/ejecución y el punto preciso donde se detuvo la prueba en vivo (prepare_kernel_page retry 1/8, escaneo congelado en 130000/131072 en logs/run9.log).
RMGP/ — árbol de código fuente completo parcheado (compila tal cual)selftest/ — a37-final.so (binario compilado), fh.bin, vhash.py, difftest.pylogs/ — registro completo del experimento (run2.log..run9.log, adb.0.log, probe2.log)reference/REFERENCE_REPOS.txt — manifiesto de clones upstream (no copiados)ORIGINAL_RMGP_HISTORY.bundle — historial git original completo (git clone para restaurar)CURRENT_STATE.md — la nota de traspasoexport ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
-DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
-shared -pthread -o a37-final.so