Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-64560-a16 — CVE-2026-64560 टूलकिट: Go सिंगल-बाइनरी टूलचेन + realme RMX5010 (A16, SM8750) टारगेट पोर्ट | Kitploit
उपकरण/GitHubGitHub/become-illusory/cve-2026-64560-a16
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाउपयोगिताएँ और फ्रेमवर्कशेलकोड जनरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेलोड डेवलपमेंट
बाइनरी शोषण
GitHubbecome-illusory/cve-2026-64560-a16

cve-2026-64560-a16

CVE-2026-64560 टूलकिट: Go सिंगल-बाइनरी टूलचेन + realme RMX5010 (A16, SM8750) टारगेट पोर्ट

रिपॉजिटरी देखें
12 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-64560 — टूलचेन + बहु-लक्ष्य पोर्टिंग

CVE-2026-64560 Linux कर्नेल posix-cpu-timers का use-after-free है (स्थानीय अनप्रिविलेज्ड रेस, CVSS 3.1 = 7.8; 6.6.118 में अप्रचारित, 6.6.147 में ही ठीक हुआ)। इस रिपॉज़िटरी में दो चीज़ें हैं: अपस्ट्रीम की उस टूलचेन को, जिसे केवल ढेरों Python स्क्रिप्ट से चलाया जा सकता था, एकल स्टैटिक Go बाइनरी बनाना, और अपस्ट्रीम में न मौजूद realme RMX5010 (A16 / SM8750) लक्ष्य को जोड़ना।

[!WARNING] यह प्रायोगिक कर्नेल exploit कोड है। यह डिवाइस को रीबूट कर सकता है, कर्नेल स्थिति को बिगाड़ सकता है या डेटा हानि कर सकता है। इसका उपयोग केवल उन डिवाइस पर करें जो आपके स्वामित्व में हैं या जिनके लिए आपको स्पष्ट अनुमति है। पहले बैकअप लें।

लक्ष्य

profileडिवाइसकर्नेलस्थिति
rmx5010-a16realme RMX5010 / RE6018L1, A16 BP2A.250605.0156.6.118-android15-8-g93e223c276e7-abogki500782043-4kइस रिपॉज़िटरी में नया जोड़ा गया; स्टैटिक पेलोड असली डिवाइस पर --preflight गेट पास करता है, पूर्ण प्रिविलेज एस्केलेशन अभी असली डिवाइस पर सत्यापित नहीं हुआ
dadaXiaomi 156.6.118-android15-8-gb9cc6ec16bc8-…-4kअपस्ट्रीम जैसा ही सुरक्षित (देखें अपस्ट्रीम विवरण)
op13OnePlus 13अपस्ट्रीम के समानअपस्ट्रीम जैसा ही सुरक्षित

तैयार आर्टिफ़ैक्ट सीधे लें

Go इंस्टॉल करने की ज़रूरत नहीं, Python इंस्टॉल करने की ज़रूरत नहीं:

  • Release: v* टैग लगाने पर स्वतः प्रकाशित, जिसमें हर प्लेटफ़ॉर्म के टूल + हर लक्ष्य के पेलोड + SHA256SUMS.txt शामिल
  • Actions artifacts: main पर हर push पर बनते हैं
    • cve64560-<os>-<arch>: linux/amd64, linux/arm64, android/arm64, darwin/arm64, windows/amd64
    • payloads: हर profile के aarch64 स्टैटिक पेलोड (rmx5010-a16-…, op13-…, हर एक अपनी अलग डायरेक्टरी में लिखता है, अब एक-दूसरे को ओवरराइट नहीं करते)

android/arm64 वाला सीधे adb push करके /data/local/tmp में फ़ोन पर चलाया जा सकता है।

खुद बिल्ड करें

root@kitploit:~
go build -o cve64560 ./gotool                 # टूल (शुद्ध Go, कोई निर्भरता नहीं)
./cve64560 build --profile profiles/rmx5010/rmx5010-40850e5ff6a5.json   # पेलोड (cc चाहिए)

कमांड लाइन की पूरी सूची, --dry-run खाली रन, profile कैसे निकाला जाता है, देखें docs/GOTOOL.md।

टूलचेन Go में क्यों है

पुरानी प्रक्रिया के लिए python3 + tools/*.py + ढेरों shell चाहिए था: टेस्ट मशीन पर python नहीं है, फ़ोन पर तो और भी असंभव। अब एक स्टैटिक बाइनरी पूरे kallsyms → derive → render → patch → build → campaign फ़्लो को कवर करती है, क्रॉस-कंपाइल करके कहीं भी चलाई जा सकती है।

Python कार्यान्वयन हटाया नहीं गया है: यह tools/ में संदर्भ कार्यान्वयन और CI क्रॉस-चेक बेसलाइन के रूप में रहता है, CI हर profile के लिए Go और Python दोनों चलाता है फिर diff -r करता है, बाइट-दर-बाइट मेल न खाने पर लाल हो जाता है।

CI क्या करता है (.github/workflows/build.yml)

डायरेक्टरी

root@kitploit:~
gotool/           Go टूलचेन (एक कमांड एक फ़ाइल)
profiles/         लक्ष्य profile (हर लक्ष्य के लिए एक JSON, रेंडरिंग का एकमात्र स्रोत)
src/              अपस्ट्रीम टेम्पलेट + रेंडर किया गया डिवाइस सोर्स
tools/            अपस्ट्रीम Python संदर्भ कार्यान्वयन + musl/bionic संगतता परत + CI स्क्रिप्ट
scripts/          अपस्ट्रीम के कैंपेन/मापन स्क्रिप्ट (Go संस्करण देखें gotool/cmd_campaign.go)
targets/          हर लक्ष्य के कर्नेल सिंबल/ऑफ़सेट रिकॉर्ड
symbols/          दो शिपिंग profile की कर्नेल सिंबल तालिकाएँ (बाकी लक्ष्यों की व्युत्पन्न डेटा हैं)
docs/GOTOOL.md    Go टूलचेन दस्तावेज़

सुरक्षा सीमाएँ

रिपॉज़िटरी में फ़र्मवेयर इमेज, डिवाइस कुंजियाँ या डिवाइस विशिष्ट पहचानकर्ता शामिल नहीं हैं। जिन चरणों को दोहराने के लिए विक्रेता कर्नेल इमेज चाहिए (सिंबल निकालना, profile पुश करना) उनके मूल इमेज साथ हैं, रिपॉज़िटरी में नहीं जाते।

एकमात्र अपवाद उन दो शिपिंग profile की कर्नेल सिंबल तालिकाएँ हैं (symbols/symbols_*.json, प्रत्येक लगभग 9 MB): build को तालिका न मिले तो सीधे विफल हो जाता है (ऐसा पेलोड नहीं बनाता जिसके कॉन्स्टेंट सत्यापित न हों), और CI के पास कर्नेल Image नहीं है, तालिका दोबारा नहीं बना सकता। इनमें केवल सिंबल नाम और पते हैं, इमेज स्वयं नहीं।

पेलोड अस्थायी root है: रीबूट पर अमान्य हो जाता है, डिस्क पर नहीं लिखता, पार्टीशन नहीं बदलता।

टूल डाउनलोड करें
jobकार्य
gotool5 प्लेटफ़ॉर्म क्रॉस-कंपाइल + gofmt/go vet/go test
parityGo और Python आउटपुट की बाइट-दर-बाइट तुलना; tools/golden.sha256 गोल्डन आर्टिफ़ैक्ट का कठोर सत्यापन
payloadarm64 Alpine कंटेनर (qemu) में पेलोड कंपाइल, टूलचेन उसी प्रकार का aarch64 musl gcc जिससे असली डिवाइस पर सत्यापन हुआ था
releasetag पर स्वतः Release