Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Android-CVE-2026-43499 — Testeur de la version Android CVE-2026-43499 | Kitploit
Outils/GitHubGitHub/cakestwix/android-cve-2026-43499
Sécurité AndroidAnalyse des VulnérabilitésExploitationSécurité MobileExploitation de Binaires
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Testeur de la version Android CVE-2026-43499

Voir le dépôt
42665il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détecteur CVE-2026-43499

Application Android qui détecte la vulnérabilité du noyau CVE-2026-43499 — une use-after-free dans rtmutex déclenchée via futex_requeue.

Vulnérabilité

CVECVE-2026-43499
TypeUse-after-free
Composantkernel/locking/rtmutex.c
Déclencheurfutex_requeue → rollback du proxy-lock dans remove_waiter() utilise current au lieu de waiter->task
CVSS7.8 (ÉLEVÉ)
AffectéLinux 2.6.39 – 6.1.174
Corrigé6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

Fonctionnement

  1. Vérifie la version du noyau par rapport aux versions corrigées connues. Si la version du noyau est égale ou supérieure à une version corrigée, signale immédiatement sûr.
  2. Sinon, exécute un binaire PoC natif (fourni via jniLibs, exécuté depuis nativeLibraryDir).
  3. Pour 5 tentatives :
    • Démarre le binaire
    • Attend 5 secondes
    • Envoie SIGTERM
    • Attend 5 secondes la fin du processus
  4. Si le processus survit à SIGTERM lors d'une tentative (bloqué en état D) → vulnérable.
  5. Si le processus est tuable lors des 5 tentatives → corrigé.
  6. Attend 5 secondes supplémentaires après la dernière tentative.

Le type de binaire (32/64 bits) est détecté automatiquement via Build.SUPPORTED_ABIS.

Prérequis

  • Android 7.0+ (API 24)
  • ARM (build 32 bits : armeabi-v7a)

Stack technique

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • Architecture à activité unique

Compilation

root@kitploit:~
./gradlew assembleDebug

Sortie APK : app/build/outputs/apk/debug/app-debug.apk

Liens

  • CVE-2026-43499 (NVD)
  • Code source du PoC

Correctifs du noyau

Avertissement

Exécuter le test sur un appareil vulnérable peut provoquer un crash du noyau ou un redémarrage spontané. Procédez à vos risques et périls.

Télécharger l’outil
KernelDépôt
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7