Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-21479-iqoo11pro — Notes de reproduction de CVE-2025-21479 (Qualcomm Adreno GPU) pour vivo iQOO 11 Pro (PD2254) - recherche autorisée | Kitploit
Outils/GitHubGitHub/xianwan1314/cve-2025-21479-iqoo11pro
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité MobileSécurité MatérielleDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubxianwan1314/cve-2025-21479-iqoo11pro

cve-2025-21479-iqoo11pro

Notes de reproduction de CVE-2025-21479 (Qualcomm Adreno GPU) pour vivo iQOO 11 Pro (PD2254) - recherche autorisée

Voir le dépôt
121il y a 20 joursPas encore vérifié

CVE-2025-21479 Root temporaire (série iQOO 11)

Version

ÉlémentValeur
Appareilvivo iQOO 11 Pro (PD2254 / V2254A)
SystèmeAndroid 15, PD2254B_A_15.2.12.2.W10
Noyau5.15.178-g3dc7c01077b8-dirty
SoCSnapdragon 8 Gen 2 (SM8550 / kalama)
GPUAdreno 740, OpenGL ES 3.2 [email protected]

Modèles pris en charge

En raison des limitations de la méthode actuelle, l'extraction de kallsyms à l'exécution n'a pas été implémentée, donc en dehors des trois versions ci-dessus, les autres versions ne sont théoriquement pas compatibles.

Projets de référence

  • zhuowei/cheese (Quest 3/3S, Adreno 740)
  • ma4the/omae-wa-cheese-da (Galaxy Z Flip5, SM8550/Adreno 740 v675)

Processus d'implémentation

root@kitploit:~
GPU spray (détournement de table de pages SMMU, 27 adresses physiques candidates)
  → lecture/écriture arbitraire en mémoire physique
  → SELinux enforcing → permissive (écriture physique de selinux_state)
  → patch __arm64_sys_vhangup (syscall #58, jamais appelé par Android)
      écriture directe par le GPU d'un stub de 96 octets (commit_creds(prepare_kernel_cred(NULL)))
  → fork d'un processus enfant → syscall(58) → uid=0
  → setexeccon : écriture de /proc/self/attr/exec = "u:r:shell:s0"
  → exec root shell (uid=0, domaine = u:r:shell:s0)

Exécution :

root@kitploit:~
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

Exemple d'implémentation

Gestion des permissions Root :

root@kitploit:~
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko

Remarques

  • Root temporaire : effectif uniquement dans le shell actuel, quittez et relancez l'exploit pour élever les privilèges
  • Le GPU spray est un processus probabiliste, il peut échouer si l'état de l'appareil est mauvais, redémarrez l'appareil et réessayez
  • S'applique uniquement aux firmwares Android 15 de la liste des modèles pris en charge, les autres versions n'ont pas été vérifiées

Avertissement

Ce projet est destiné uniquement à la recherche en sécurité et à l'apprentissage, veuillez le tester uniquement sur vos propres appareils. L'utilisateur assume seul toutes les conséquences résultant de l'utilisation de ce projet, y compris, mais sans s'y limiter, les dommages matériels, la perte de données, etc. Veuillez ne pas utiliser ce projet à des fins illégales.

Télécharger l’outil
ModèleFirmwareNoyauBinaire
iQOO 11 Pro (PD2254)PD2254B_A_15.2.12.2.W105.15.178-g3dc7c01077b8-dirtyexploit_11pro
iQOO 11s (PD2304)PD2304B_A_15.2.12.1.W105.15.178-g844f85161cd7-dirtyexploit_11s
iQOO 11 (PD2243)PD2243B_A_15.2.16.1.W105.15.178-g0ae61da50a34-dirtyexploit_11