Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Utiliser CVE-2026-43499 sur Redmi Turbo 5 pour élever les privilèges | Kitploit
Outils/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et ÉducationExploitation de Binaires
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-43499-Redmi-Turbo5

Utiliser CVE-2026-43499 sur Redmi Turbo 5 pour élever les privilèges

Voir le dépôt
417il y a 1 moisPas encore vérifié

Exploit CVE-2026-43499 pour Redmi Turbo 5

Cette bibliothèque de préchargement est construite à partir du code source duchamp-root.

⚠️ AVERTISSEMENT : Uniquement à des fins éducatives et de recherche en sécurité autorisée.

Ce dépôt fournit un exploit proof-of-concept pour CVE-2026-43499 (GhostLock) ciblant le périphérique Xiaomi Redmi Turbo 5. L'exploit exploite une vulnérabilité use-after-free dans le chemin de requeue du futex PI (Priority Inheritance) du noyau Linux pour obtenir une élévation de privilèges locale et installer KernelSU sans déverrouiller le bootloader ni modifier l'image de démarrage.


⚠️ Avertissement

CE LOGICIEL EST FOURNI UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ.

  • N'UTILISEZ PAS cet exploit sur des appareils que vous ne possédez pas ou pour lesquels vous n'êtes pas explicitement autorisé à tester.
  • N'UTILISEZ PAS cet exploit à des fins illégales ou malveillantes.
  • L'élévation de privilèges peut entraîner des dommages matériels ou une perte de données. Veuillez sauvegarder toutes les données importantes avant l'exécution.
  • L'auteur décline toute responsabilité en cas de dommage, de perte de données ou de conséquences juridiques découlant de l'utilisation de ce logiciel.
  • En utilisant ce logiciel, vous acceptez d'être seul responsable de vos actions.

Informations sur l'appareil

PropriétéValeur
Nom de l'appareilRedmi Turbo 5
Version du noyau6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
Empreinte systèmeRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

Remarque : Cet exploit est spécifiquement adapté à la version du noyau et au firmware listés ci-dessus. Son utilisation sur différentes versions de noyau ou firmwares peut ne pas fonctionner et pourrait provoquer un comportement inattendu.


Utilisation

Prérequis

  1. KernelSU doit être installé sur l'appareil. Téléchargez-le depuis : https://github.com/tiann/KernelSU
  2. ADB (Android Debug Bridge) doit être disponible sur votre ordinateur.
  3. Le débogage USB doit être activé sur l'appareil.
  4. L'appareil doit exécuter exactement la version du noyau spécifiée ci-dessus.

Instructions étape par étape

1. Télécharger la version

2. Envoyer la bibliothèque de préchargement sur l'appareil

Utilisez ADB pour envoyer la bibliothèque preload.so vers le répertoire temporaire de l'appareil :

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. Définir les permissions et exécuter

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

Vérifier l'accès root

Après une élévation de privilèges réussie, l'appareil redirigera automatiquement vers l'interface KernelSU. Vous pouvez vérifier l'accès root en consultant l'application de gestion KernelSU.


Remarques importantes

  1. Des messages d'erreur rouges peuvent apparaître pendant le processus d'élévation de privilèges. C'est normal et ils peuvent généralement être ignorés tant que l'appareil ne redémarre pas.
  2. Le succès n'est pas garanti — l'exploit peut ne pas fonctionner à chaque tentative en raison de conditions de course dans le noyau et de variations de la disposition mémoire. Si trop d'erreurs se produisent ou si l'appareil redémarre, réessayez simplement.
  3. Redémarrages répétés — si l'appareil redémarre plus de 5 fois consécutivement, il peut y avoir un problème spécifique à l'appareil. Dans ce cas, arrêtez-vous et réévaluez la situation.
  4. Fichiers inclus — le package de version contient target.h, qui peut être utilisé pour reconstruire l'exploit ou le porter vers d'autres projets.
Télécharger l’outil