Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-poc — CVE-2026-43499 के लिए लोकल प्रिविलेज एस्केलेशन PoC, जो Qualcomm Android 4.19 कर्नेल में rtmutex use-after-free का उपयोग करता है, और root प्राप्त करने के लिए KASLR लीक तथा cred पैचिंग का इस्तेमाल करता है। | Kitploit
उपकरण/GitHubGitHub/athbe1337/cve-2026-43499-poc
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubathbe1337/cve-2026-43499-poc

CVE-2026-43499-poc

CVE-2026-43499 के लिए लोकल प्रिविलेज एस्केलेशन PoC, जो Qualcomm Android 4.19 कर्नेल में rtmutex use-after-free का उपयोग करता है, और root प्राप्त करने के लिए KASLR लीक तथा cred पैचिंग का इस्तेमाल करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 दिन पहलेअभी तक समीक्षित नहीं

GhostLock — CVE-2026-43499 PoC (Qualcomm 4.19 kernel)

स्थानीय विशेषाधिकार वृद्धि जो CVE-2026-43499 का शोषण करती है — एक rtmutex remove_waiter() बग जो वेटर के kernel स्टैक पर एक struct rt_mutex_waiter को लटकता (dangling) छोड़ देता है (kernel/locking/rtmutex.c, CWE-416 use-after-free)। NebuSec/CyberMeowfia (IonStack/CVE-2026-43499, Apache-2.0) से एक Qualcomm Android 4.19.x वेंडर kernel परिवार के लिए अनुकूलित।

  • Kernel: 4.19.157-perf-g9607d8651312 (qcom, clang 10.0.7, SMP PREEMPT, aarch64)
  • डिवाइस वर्ग: Snapdragon 870 (sm8250-ac) / Redmi K40-श्रेणी के बोर्ड, Android 13-युग के बिल्ड जिनमें boot header v3 है
  • बग: futex_requeue() proxy-lock रोलबैक remove_waiter() को कॉल करता है जो waiter->task के बजाय current पर कार्य करता है — pi_lock के बिना rb-tree dequeue, लटकता pi_blocked_on, जिससे kernel-stack UAF होता है। 5.10/5.15/6.1/6.6/6.12/6.18/7.0 फिक्स्ड वर्ज़न तक प्रभावित; 4.19 का कोई backport नहीं (EOL), इसलिए 4.19.157-perf प्रभावित है।

रेपो में क्या है

src/                         अनुकूलित exploit स्रोत (preload.so)
src/targets/oplus-4.19.157-perf/target.h   प्रति-डिवाइस ऑफ़सेट तालिका (kallsyms-व्युत्पन्न)
prebuilt/                    संकलित आर्टिफ़ैक्ट (aarch64)
adaptation-4.19.patch        अपस्ट्रीम Pixel (6.x) कोड के विरुद्ध पूर्ण diff
Makefile, build.sh           बिल्ड एंट्री पॉइंट

4.19 kernel के लिए राउंड-2 अनुकूलन (6.x अपस्ट्रीम की तुलना में)

  • configfs_read_file / configfs_write_bin_file को .read/.write fops स्लॉट (4.19 हस्ताक्षर) पर रखा गया है, और read प्रिमिटिव सरलीकृत count/page/ppos=0 फ़ेक-बफ़र लेआउट का उपयोग करता है
  • ashmem नाम उपसर्ग (/dev/ashmem) इस kernel पर अनुपस्थित है — उपसर्ग लंबाई 0
  • kmalloc ज्यामिति: 4.19 में 3 कैश प्रकार हैं (NORMAL/RECLAIM/DMA, प्रति-memcg कैश नहीं); लीगेसी pipe 16-स्लॉट बफ़र ऐरे kmalloc-1024 में आता है
  • selinux_blob_sizes 4.19 पर मौजूद नहीं है → सीधा cred->security (SELINUX_CRED_BLOB_OFF=0); struct seccomp में filter_count नहीं है
  • ASHMEM_MISC_FOPS = miscdevice.fops स्लॉट (ashmem_misc + 0x10)
  • struct ऑफ़सेट (task_struct / cred / pipe_inode_info / file_operations / mm_struct / struct page / configfs_buffer) इस kernel के kallsyms + एम्बेडेड ikheaders से पुनः व्युत्पन्न किए गए और kernel की स्वयं की RELA relocation तालिका के विरुद्ध सत्यापित किए गए

बिल्ड

Android NDK के साथ Linux / WSL:

export NDK_ROOT=/path/to/android-ndk-r27c
./build.sh                      # or: make PROJECT=oplus-4.19.157-perf

आउटपुट: prebuilt/preload.so (LD_PRELOAD पेलोड) और एक एम्बेडेड su_daemon PIE।

ADB उपयोग (वन-शॉट रूट)

एक ADB शेल की आवश्यकता है (एक सामान्य, अपरिविलेज्ड adb shell पर्याप्त है — exploit पूरी तरह अपरिविलेज्ड चलता है और स्वयं को एस्केलेट करता है)।

# 1. push the payload
adb push prebuilt/preload.so /data/local/tmp/

# 2. run the exploit against any command (here: id) via LD_PRELOAD
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

# expected on success: uid=0(root) gid=0(root) groups=...
# on failure the process exits 1 and the log below tells you where it stopped.

वैकल्पिक वन-लाइनर वेरिएंट:

# capture the exit status too
adb shell "LD_PRELOAD=/data/local/tmp/preload.so id; echo rc=\$?"

# interactive root shell (the exploit also installs an su daemon)
adb shell "LD_PRELOAD=/data/local/tmp/preload.so /system/bin/sh -c 'su -c id'"

डीबग लॉग (panic/reboot के बाद भी बचा रहता है)

प्रत्येक pr_* पंक्ति को तत्काल write()+fsync() के साथ डिस्क पर मिरर किया जाता है ताकि ट्रेल kernel panic/reboot के बाद भी बचा रहे:

/sdcard/Download/log_<timestamp>.txt

यदि /sdcard उपलब्ध न हो तो फ़ॉलबैक पथ: /sdcard/Downloads, /data/local/tmp/log_<timestamp>.txt.

# after the run (even after a reboot):
adb shell "ls -t /sdcard/Download/log_*.txt | head -1"
adb shell "cat $(adb shell 'ls -t /sdcard/Download/log_*.txt | head -1' | tr -d '\r')"

मुख्य लॉग मार्कर:

  • preload starting pid=... log=/sdcard/Download/log_<ts>.txt — पेलोड लोड हुआ
  • slide-kaslr-ok ... base=... — KASLR बेस पुनर्प्राप्त
  • pipe-physrw-summary ... root=1 ... — phys RW इंस्टॉल
  • uid_before=... uid_after=0 ... selinux=1->0 — creds पैच किए गए
  • 4.19 पर slide gadget अपने पहले प्रयास से पहले UNVERIFIED प्रिंट करता है — वह चरण इस लॉग का उपयोग करके प्रति डिवाइस ट्यून करने वाला है।

नोट्स और सीमाएँ

  • पहला चरण (KASLR slide leak) प्रति डिवाइस ट्यून किया जाता है; जो मान 4.19 के लिए स्थिर रूप से व्युत्पन्न नहीं किए जा सके वे target.h में फ़्लैग किए गए हैं और रनटाइम पर UNVERIFIED के रूप में लॉग किए जाते हैं। fsync लॉग का उपयोग करके डिवाइस पर पुनरावृत्ति करें।
  • इस बिल्ड पर CONFIG_STATIC_USERMODEHELPER=y modprobe-path ट्रिक्स को अक्षम करता है; प्राथमिक पथ सीधा cred पैचिंग है।
  • तैनाती से पहले अपने सटीक बिल्ड पर kernel के स्वयं के kallsyms (/proc/kallsyms) और /proc/slabinfo के माध्यम से ऑफ़सेट की शुद्धता सत्यापित करें।

लाइसेंस

Apache-2.0 (अपस्ट्रीम: NebuSec/CyberMeowfia)। केवल सुरक्षा अनुसंधान और अधिकृत डिवाइस रूटिंग के लिए। अपने स्वामित्व वाले हार्डवेयर पर उपयोग करें।

टूल डाउनलोड करें