Exploit CVE-2026-43499 para Redmi Turbo 5
Esta librería de precarga está construida a partir del código fuente de duchamp-root.
⚠️ ADVERTENCIA: Solo para fines educativos y de investigación de seguridad autorizada.
Este repositorio proporciona un exploit de prueba de concepto para CVE-2026-43499 (GhostLock) dirigido al dispositivo Xiaomi Redmi Turbo 5. El exploit aprovecha una vulnerabilidad de use-after-free en la ruta de reencolado de futex PI (herencia de prioridad) del kernel de Linux para lograr escalada de privilegios local e instalar KernelSU sin desbloquear el bootloader ni modificar la imagen de arranque.
⚠️ Descargo de responsabilidad
ESTE SOFTWARE SE PROPORCIONA SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN DE SEGURIDAD.
- NO utilice este exploit en dispositivos que no posea o para los que no esté explícitamente autorizado a probar.
- NO utilice este exploit para fines ilegales o maliciosos.
- La escalada de privilegios puede causar daños en el dispositivo o pérdida de datos. Por favor, haga una copia de seguridad de todos los datos importantes antes de la ejecución.
- El autor no asume ninguna responsabilidad por daños, pérdida de datos o consecuencias legales derivadas del uso de este software.
- Al usar este software, usted acepta que es el único responsable de sus acciones.
| Propiedad | Valor |
|---|
| Nombre del dispositivo | Redmi Turbo 5 |
| Versión del kernel | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| Fingerprint del sistema | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
Nota: Este exploit está específicamente adaptado para la versión del kernel y el firmware indicados anteriormente. Usarlo en versiones de kernel o firmwares diferentes puede no funcionar y podría causar un comportamiento inesperado.
Uso
Requisitos previos
- KernelSU debe estar instalado en el dispositivo. Descárguelo desde: https://github.com/tiann/KernelSU
- ADB (Android Debug Bridge) debe estar disponible en su computadora.
- La depuración USB debe estar habilitada en el dispositivo.
- El dispositivo debe ejecutar exactamente la versión del kernel especificada anteriormente.
Instrucciones paso a paso
1. Descargar la versión
2. Enviar la librería de precarga al dispositivo
Use ADB para enviar la librería preload.so al directorio temporal del dispositivo:
adb push preload.so /data/local/tmp/preload.so
3. Establecer permisos y ejecutar
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
Verificar el acceso root
Tras una escalada de privilegios exitosa, el dispositivo se redirigirá automáticamente a la interfaz de KernelSU. Puede verificar el acceso root revisando la aplicación de administración de KernelSU.
Notas importantes
- Pueden aparecer mensajes de error en rojo durante el proceso de escalada de privilegios. Esto es normal y normalmente se pueden ignorar siempre que el dispositivo no se reinicie.
- El éxito no está garantizado — el exploit puede no funcionar en todos los intentos debido a condiciones de carrera del kernel y variaciones en el diseño de la memoria. Si se producen demasiados errores o el dispositivo se reinicia, simplemente inténtelo de nuevo.
- Reinicios repetidos — si el dispositivo se reinicia más de 5 veces consecutivas, puede haber un problema específico del dispositivo. En ese caso, deténgase y vuelva a evaluar.
- Archivos incluidos — el paquete de la versión contiene target.h, que se puede utilizar para recompilar el exploit o portarlo a otros proyectos.