Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Usar CVE-2026-43499 en Redmi Turbo 5 para escalar privilegios | Kitploit
Herramientas/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y EducaciónExplotación de Binarios
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-43499-Redmi-Turbo5

Usar CVE-2026-43499 en Redmi Turbo 5 para escalar privilegios

Ver Repositorio
41hace 18 díasAún no revisado

Exploit CVE-2026-43499 para Redmi Turbo 5

Esta librería de precarga está construida a partir del código fuente de duchamp-root.

⚠️ ADVERTENCIA: Solo para fines educativos y de investigación de seguridad autorizada.

Este repositorio proporciona un exploit de prueba de concepto para CVE-2026-43499 (GhostLock) dirigido al dispositivo Xiaomi Redmi Turbo 5. El exploit aprovecha una vulnerabilidad de use-after-free en la ruta de reencolado de futex PI (herencia de prioridad) del kernel de Linux para lograr escalada de privilegios local e instalar KernelSU sin desbloquear el bootloader ni modificar la imagen de arranque.


⚠️ Descargo de responsabilidad

ESTE SOFTWARE SE PROPORCIONA SOLO CON FINES EDUCATIVOS Y DE INVESTIGACIÓN DE SEGURIDAD.

  • NO utilice este exploit en dispositivos que no posea o para los que no esté explícitamente autorizado a probar.
  • NO utilice este exploit para fines ilegales o maliciosos.
  • La escalada de privilegios puede causar daños en el dispositivo o pérdida de datos. Por favor, haga una copia de seguridad de todos los datos importantes antes de la ejecución.
  • El autor no asume ninguna responsabilidad por daños, pérdida de datos o consecuencias legales derivadas del uso de este software.
  • Al usar este software, usted acepta que es el único responsable de sus acciones.

Información del dispositivo

PropiedadValor
Nombre del dispositivoRedmi Turbo 5
Versión del kernel6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
Fingerprint del sistemaRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

Nota: Este exploit está específicamente adaptado para la versión del kernel y el firmware indicados anteriormente. Usarlo en versiones de kernel o firmwares diferentes puede no funcionar y podría causar un comportamiento inesperado.


Uso

Requisitos previos

  1. KernelSU debe estar instalado en el dispositivo. Descárguelo desde: https://github.com/tiann/KernelSU
  2. ADB (Android Debug Bridge) debe estar disponible en su computadora.
  3. La depuración USB debe estar habilitada en el dispositivo.
  4. El dispositivo debe ejecutar exactamente la versión del kernel especificada anteriormente.

Instrucciones paso a paso

1. Descargar la versión

2. Enviar la librería de precarga al dispositivo

Use ADB para enviar la librería preload.so al directorio temporal del dispositivo:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. Establecer permisos y ejecutar

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

Verificar el acceso root

Tras una escalada de privilegios exitosa, el dispositivo se redirigirá automáticamente a la interfaz de KernelSU. Puede verificar el acceso root revisando la aplicación de administración de KernelSU.


Notas importantes

  1. Pueden aparecer mensajes de error en rojo durante el proceso de escalada de privilegios. Esto es normal y normalmente se pueden ignorar siempre que el dispositivo no se reinicie.
  2. El éxito no está garantizado — el exploit puede no funcionar en todos los intentos debido a condiciones de carrera del kernel y variaciones en el diseño de la memoria. Si se producen demasiados errores o el dispositivo se reinicia, simplemente inténtelo de nuevo.
  3. Reinicios repetidos — si el dispositivo se reinicia más de 5 veces consecutivas, puede haber un problema específico del dispositivo. En ese caso, deténgase y vuelva a evaluar.
  4. Archivos incluidos — el paquete de la versión contiene target.h, que se puede utilizar para recompilar el exploit o portarlo a otros proyectos.

Descargar herramienta