
CVE-2026-0163 Exploit
AVERTISSEMENT
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
L'auteur n'est pas responsable de toute utilisation abusive, de tout dommage ou de toute activité illégale causée par l'utilisation de ce matériel.
Utilisation à vos propres risques. Respectez les lois applicables et les directives éthiques.
Un exploit distant fonctionnel pour CVE-2026-0163 (Use After Free dans Google Android VPU vpu_ioctl.c). Il permet une exécution de code arbitraire avec élévation de privilèges root sur les appareils vulnérables. Aucun privilège supplémentaire ni interaction de l'utilisateur n'est requis. Conçu pour le ciblage en production des sous-systèmes VPU Android.
Dans plusieurs fonctions de vpu_ioctl.c, un use after free est possible en raison d'un use after free. Cela pourrait conduire à une escalade de privilèges à distance sans qu'aucun privilège d'exécution supplémentaire ne soit nécessaire. Aucune interaction de l'utilisateur n'est requise pour l'exploitation. Les arguments ioctl contrôlés par l'attaquant déclenchent des schémas de double free dans les chemins de gestion mémoire du VPU, conduisant à un écrasement contrôlé de pointeur et à une chaîne ROP/JOP.
chmod +x exploitLimité à 3 exemplaires uniquement.
(Exemple de sortie console)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete