
CVE-2026-43499 के लिए Android kernel exploit research package, जिसमें popsicle exploit source, embedded su payload, root bridge helper, और reproducible build artifacts शामिल हैं।
निर्माण तिथि: 2026-08-08
इस निर्देशिका में वर्तमान प्रोजेक्ट से पुनर्प्राप्त किए जा सकने वाले पूर्ण popsicle स्रोत कोड ट्री, आवश्यक हेडर फ़ाइलें, एम्बेडेड su पेलोड, उत्पादन बाइनरी और रनटाइम स्क्रिप्ट को व्यवस्थित किया गया है।
अंतर करना आवश्यक है:
source-final-correspondence-20260808/
├─ source/
│ ├─ exploit/
│ │ ├─ popsicle/
│ │ │ ├─ main.c
│ │ │ ├─ util.c
│ │ │ ├─ slide.c
│ │ │ ├─ fops.c
│ │ │ ├─ pipe.c
│ │ │ ├─ preload.c
│ │ │ ├─ root_bridge_helper.c
│ │ │ ├─ su_blob.S
│ │ │ ├─ su_daemon.c
│ │ │ ├─ common.h / offset.h / target.h
│ │ │ ├─ kernelsnitch/
│ │ │ └─ build/embed/su_daemon_aarch64_pie
│ │ └─ ghostlock-oneplus/kernelsnitch/
│ └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json
उत्पादन फ़ाइल:
artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so
SHA-256:
B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71
मुख्य स्रोत कोड इनपुट:
उत्पादन फ़ाइल:
artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804
SHA-256:
F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91
मुख्य स्रोत कोड इनपुट:
| उत्पादन ऑब्जेक्ट | संबंधित स्रोत कोड |
|---|---|
| root bridge, marker, cred, SELinux, KSU सहायक लॉजिक | source/exploit/popsicle/root_bridge_helper.c |
| एम्बेडेड su सीमा प्रतीक | source/exploit/popsicle/su_blob.S |
| su सामग्री | source/exploit/popsicle/build/embed/su_daemon_aarch64_pie |
| सामान्य परिभाषाएँ और लक्ष्य कॉन्फ़िगरेशन | r562 के समान |
दो आसानी से छूट सकने वाली सापेक्ष पथ निर्भरताएँ पूरी की गई हैं।
पहला, target.h संदर्भ:
#include "../../target-files/popsicle-target.h"
इसलिए स्रोत कोड को बनाए रखना आवश्यक है:
source/exploit/popsicle/target.h
source/target-files/popsicle-target.h
दूसरा, popsicle/kernelsnitch/utils.h और kernelsnitch.h निरंतर संदर्भित करते हैं:
../../ghostlock-oneplus/kernelsnitch/...
इसलिए source/exploit/ghostlock-oneplus/kernelsnitch/ को भी संरक्षित रखना आवश्यक है।
केवल source/popsicle की प्रतिलिपि करने पर "देखने में पूर्ण, वास्तव में संकलन अयोग्य" अपूर्ण स्नैपशॉट प्राप्त होगा। इस पुनर्प्राप्ति पैकेज को मूल सापेक्ष पथ लेआउट के अनुसार व्यवस्थित किया गया है।
टूलचेन:
NDK: D:Android
dk 29android-ndk-r29 API: 35 ABI: AArch64
निष्पादन:
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .
ebuild-current-source.ps1
वर्तमान स्रोत कोड पुनःसंकलन परिणाम:
| फ़ाइल | आकार | SHA-256 |
|---|---|---|
| review-build/rebuild-current-source.so | 139600 | D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A |
| review-build/rebuild-current-source-helper | 75008 | 025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F |
यह सिद्ध करता है कि स्रोत कोड ट्री संकलन योग्य है, लेकिन artifacts/production में सत्यापित उत्पादन बाइनरी को प्रतिस्थापित नहीं कर सकता।
समयरेखा साक्ष्य:
कम से कम common.h, pipe.c, preload.c, root_bridge_helper.c, util.c की वर्तमान सामग्री दोनों उत्पादन बाइनरी के निर्माण के बाद ही डिस्क पर सहेजी या संशोधित की गई थी।
प्रोजेक्ट में यह भी नहीं मिला:
इसलिए उपलब्ध सामग्री से जो किया जा सकता है वह है सभी उपलब्ध स्रोत कोड की पुनर्प्राप्ति और अंतर की पहचान, उत्पादन ELF को उस समय के बाइट-दर-बाइट C स्रोत कोड में वापस नहीं बदला जा सकता।
binary-function-size-diff.md उत्पादन फ़ाइलों और वर्तमान स्रोत कोड पुनःसंकलित फ़ाइलों के बीच फ़ंक्शन आकार अंतर प्रदान करता है।
r562 SO के मुख्य अंतर:
r557 helper के मुख्य अंतर:
ये अंतर Round592 स्रोत कोड समीक्षा में दर्ज सुधार दिशा के अनुरूप हैं: पर्यावरण चर पथ प्रतिलिपि, स्वतंत्र linker symbol पता अंतर, आवंटन विफलता प्रबंधन, reclaim सफ़ाई आदि।
पूर्ण स्रोत कोड हैश source-files.sha256 में है। उत्पादन आर्टिफ़ैक्ट, स्क्रिप्ट, एम्बेडेड फ़ाइल और समीक्षा बिल्ड परिणामों के हैश manifest.json में हैं।
इस परीक्षण का प्रवेश बिंदु:
run_t807_jailbreak.cmd
संगत PowerShell:
run_t807_jailbreak.ps1
यह निश्चित रूप से संदर्भित करता है:
test-payload-current-source/
इसमें SO और helper अभी-अभी source/ से पुनःसंकलित किए गए आर्टिफ़ैक्ट हैं, production/ में r562/r557 रोलबैक फ़ाइलें नहीं। स्क्रिप्ट ForceCurrentSourceTest=true सेट करती है, इसलिए भले ही डिवाइस पहले से KernelSU root स्थिति में हो, यह इस बार के नए आर्टिफ़ैक्ट को पुश और परीक्षण करना जारी रखेगी।
इस बार के संकलन के तीन पूर्ण आउटपुट:
| फ़ाइल | SHA-256 |
|---|---|
| review-build/rebuild-current-source.so | D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A |
| review-build/rebuild-current-source-helper | 025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F |
| review-build/su_daemon-rebuild | D57A7F657C8DD931D2C6A82306FA097AAD14AB11E5B773F1689DD03026A880FB |
लॉग logs-current-source/ में आउटपुट होते हैं।
| उत्पादन ऑब्जेक्ट | संबंधित स्रोत कोड |
|---|
| SO मुख्य प्रवाह | source/exploit/popsicle/main.c |
| सामान्य कर्नेल और यूज़रस्पेस टूल | source/exploit/popsicle/util.c |
| slide और पता लोकेटिंग | source/exploit/popsicle/slide.c |
| fops और pselect ट्रिगर पथ | source/exploit/popsicle/fops.c |
| pipe, reclaim, direct write | source/exploit/popsicle/pipe.c |
| LD_PRELOAD प्रवेश और su फ़ाइल लेखन | source/exploit/popsicle/preload.c |
| एम्बेडेड su सीमा प्रतीक | source/exploit/popsicle/su_blob.S |
| सामान्य परिभाषाएँ | common.h, offset.h, target.h |
| लक्ष्य कॉन्फ़िगरेशन | source/target-files/popsicle-target.h |
| KernelSnitch हेडर | source/exploit/popsicle/kernelsnitch/ और source/exploit/ghostlock-oneplus/kernelsnitch/ |
| एम्बेडेड फ़ाइल सामग्री | source/exploit/popsicle/build/embed/su_daemon_aarch64_pie |
| ऑब्जेक्ट | फ़ाइल समय |
|---|
| r557 helper उत्पादन फ़ाइल | 2026-08-04 22:47:29 |
| r562 SO उत्पादन फ़ाइल | 2026-08-04 22:59:05 |
| main.c | 2026-08-04 22:22:16 |
| slide.c | 2026-08-04 21:54:58 |
| common.h | 2026-08-05 08:07:26 |
| pipe.c | 2026-08-05 08:07:34 |
| preload.c | 2026-08-05 08:07:30 |
| root_bridge_helper.c | 2026-08-05 08:10:10 |
| util.c | 2026-08-05 08:14:57 |