Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Android-CVE-2026-43499 — Probador de la versión de Android CVE-2026-43499 | Kitploit
Herramientas/GitHubGitHub/cakestwix/android-cve-2026-43499
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilExplotación de Binarios
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Probador de la versión de Android CVE-2026-43499

Ver Repositorio
42665hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Detector de CVE-2026-43499

Aplicación Android que detecta la vulnerabilidad del kernel CVE-2026-43499 — un use-after-free en rtmutex activado mediante futex_requeue.

Vulnerabilidad

CVECVE-2026-43499
TipoUse-after-free
Componentekernel/locking/rtmutex.c
Disparadorfutex_requeue → rollback del proxy-lock en remove_waiter() usa current en lugar de waiter->task
CVSS7.8 (ALTA)
AfectadosLinux 2.6.39 – 6.1.174
Parcheado6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

Cómo funciona

  1. Comprueba la versión del kernel contra versiones conocidas como parcheadas. Si el kernel está en una versión parcheada o superior, informa seguro de inmediato.
  2. De lo contrario, ejecuta un binario PoC nativo (incluido mediante jniLibs, ejecutado desde nativeLibraryDir).
  3. Para 5 intentos:
    • Inicia el binario
    • Espera 5 segundos
    • Envía SIGTERM
    • Espera 5 segundos a que el proceso muera
  4. Si el proceso sobrevive a SIGTERM en cualquier intento (atascado en D-state) → vulnerable.
  5. Si en los 5 intentos el proceso se puede matar → parcheado.
  6. Espera 5 segundos adicionales después del último intento.

La arquitectura de bits del binario se detecta automáticamente desde Build.SUPPORTED_ABIS.

Requisitos

  • Android 7.0+ (API 24)
  • ARM (compilación de 32 bits: armeabi-v7a)

Stack tecnológico

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • Arquitectura de una sola actividad

Compilación

root@kitploit:~
./gradlew assembleDebug

APK de salida: app/build/outputs/apk/debug/app-debug.apk

Enlaces

  • CVE-2026-43499 (NVD)
  • Código fuente del PoC

Parches de kernel

Advertencia

Ejecutar la prueba en un dispositivo vulnerable puede provocar un fallo del kernel o un reinicio espontáneo. Procede bajo tu propio riesgo.

Descargar herramienta
KernelRepositorio
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7