Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43499_OPPO-MT6835 | Kitploit
Herramientas/GitHubGitHub/fancyzll/cve-2026-43499_oppo-mt6835
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y EducaciónDesarrollo de PayloadsExplotación de Binarios
GitHubfancyzll/cve-2026-43499_oppo-mt6835

CVE-2026-43499_OPPO-MT6835

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43499 / PoC de GhostLock para OPPO MT6835

Este repositorio conserva una instantánea de investigación compacta para la cadena de explotación estilo GhostLock dirigida a un dispositivo basado en OPPO MT6835.

Alcance

  • Árbol de código fuente del exploit en exploit
  • Prueba de concepto mínima en poc
  • Notas de análisis de apoyo y artefactos de compilación producidos durante la investigación

Qué se incluye

  • Una implementación de exploit Android compartida para el flujo de trabajo de CVE-2026-43499
  • Una configuración específica para el objetivo en la investigación OPPO PLS120 / MT6835
  • Un payload de precarga compilado en exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so
  • Un conjunto compacto de notas de análisis en exploit/src/targets/oppo-PLS120-BP2A.250605.015/report.md

Notas importantes

  • El repositorio omite intencionalmente algunos artefactos binarios grandes específicos del proveedor y archivos locales del entorno de compilación para mantener la instantánea portátil y respetuosa con la privacidad.
  • Los identificadores exactos de la compilación del dispositivo y del kernel se generalizaron en el informe para reducir la exposición, manteniendo intactos la lógica del exploit y los desplazamientos.
  • Este contenido se proporciona únicamente con fines de investigación defensiva y educación.

Compilación

Desde la raíz del repositorio:

root@kitploit:~
cd exploit
make PROJECT=oppo-PLS120-BP2A.250605.015

Uso

Después de compilar el payload de precarga, empújelo a un dispositivo de prueba y ejecútelo en un entorno de laboratorio controlado:

root@kitploit:~
adb push exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so /data/local/tmp/
adb shell chmod 755 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

Estructura del repositorio

root@kitploit:~
.
├── boot/                  # artefactos de análisis recortados
├── exploit/               # código fuente del exploit y salida de compilación
├── poc/                   # punto de entrada mínimo del PoC
├── tools/                 # scripts auxiliares de análisis
└── README.md

Aviso legal

Utilícelo únicamente en dispositivos y sistemas que esté autorizado a probar. El autor no asume ninguna responsabilidad por el mal uso.

Descargar herramienta