Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-T807D — CVE-2026-43499 के लिए Android kernel exploit research package, जिसमें popsicle exploit source, embedded su payload, root bridge helper, और reproducible build artifacts शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bobikl/cve-2026-43499-t807d
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिमेमोरी फोरेंसिकशोषणरिवर्स इंजीनियरिंगपोस्ट-शोषणमोबाइल सुरक्षापेपर और शोधपेलोड डेवलपमेंटबाइनरी शोषण
GitHubbobikl/cve-2026-43499-t807d

CVE-2026-43499-T807D

1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499 के लिए Android kernel exploit research package, जिसमें popsicle exploit source, embedded su payload, root bridge helper, और reproducible build artifacts शामिल हैं।

रिपॉजिटरी देखें

T807D अंतिम आउटपुट—स्रोत कोड एक-से-एक पुनर्प्राप्ति पैकेज

निर्माण तिथि: 2026-08-08

निष्कर्ष

इस निर्देशिका में वर्तमान प्रोजेक्ट से पुनर्प्राप्त किए जा सकने वाले पूर्ण popsicle स्रोत कोड ट्री, आवश्यक हेडर फ़ाइलें, एम्बेडेड su पेलोड, उत्पादन बाइनरी और रनटाइम स्क्रिप्ट को व्यवस्थित किया गया है।

अंतर करना आवश्यक है:

  1. r562 SO और r557 helper की उत्पादन बाइनरी पूरी तरह से संरक्षित हैं, हैश सत्यापन योग्य हैं।
  2. प्रोजेक्ट में इन दोनों उत्पादन बाइनरी के संकलन से पहले के पुराने स्रोत स्नैपशॉट, ऑब्जेक्ट फ़ाइलें या DWARF युक्त पूर्ण बिल्ड आर्टिफ़ैक्ट संरक्षित नहीं हैं। इसलिए, वर्तमान स्रोत कोड को ईमानदारी से "बाइट-दर-बाइट उस समय उत्पादन बाइनरी संकलित करने वाला स्रोत कोड" के रूप में चिह्नित नहीं किया जा सकता।
  3. वर्तमान में संरक्षित स्रोत कोड Kit में एकमात्र पूर्ण popsicle स्रोत कोड ट्री है, और 2026-08-05 समीक्षा के बाद की रखरखाव आधार रेखा भी है।

निर्देशिका संरचना

root@kitploit:~
source-final-correspondence-20260808/
├─ source/
│  ├─ exploit/
│  │  ├─ popsicle/
│  │  │  ├─ main.c
│  │  │  ├─ util.c
│  │  │  ├─ slide.c
│  │  │  ├─ fops.c
│  │  │  ├─ pipe.c
│  │  │  ├─ preload.c
│  │  │  ├─ root_bridge_helper.c
│  │  │  ├─ su_blob.S
│  │  │  ├─ su_daemon.c
│  │  │  ├─ common.h / offset.h / target.h
│  │  │  ├─ kernelsnitch/
│  │  │  └─ build/embed/su_daemon_aarch64_pie
│  │  └─ ghostlock-oneplus/kernelsnitch/
│  └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json

एक-से-एक संबंध

r562 preload SO

उत्पादन फ़ाइल:

root@kitploit:~
artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so

SHA-256:

root@kitploit:~
B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71

मुख्य स्रोत कोड इनपुट:

r557 root bridge helper

उत्पादन फ़ाइल:

root@kitploit:~
artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804

SHA-256:

root@kitploit:~
F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91

मुख्य स्रोत कोड इनपुट:

उत्पादन ऑब्जेक्टसंबंधित स्रोत कोड
root bridge, marker, cred, SELinux, KSU सहायक लॉजिकsource/exploit/popsicle/root_bridge_helper.c
एम्बेडेड su सीमा प्रतीकsource/exploit/popsicle/su_blob.S
su सामग्रीsource/exploit/popsicle/build/embed/su_daemon_aarch64_pie
सामान्य परिभाषाएँ और लक्ष्य कॉन्फ़िगरेशनr562 के समान

रनटाइम स्क्रिप्ट

  • r562-show-stream.sh: r562 SO के उत्पादन पैरामीटर लोड करता है।
  • r571-current-helper-cred-stream.sh: r571/r572 अस्थायी root श्रृंखला।
  • r572-current-helper-cred-no-ksu.sh: KSU से जुड़े बिना अस्थायी root चरण।
  • r572-wrapper.sh: helper वातावरण रैपर।
  • r575-selinux-rmw-safe.sh: SELinux RMW चरण।
  • r575-selinux-rmw-wrapper.sh: r575 रैपर।
  • artifacts/production में r573, r575, ksu-* फ़ाइलें: अंतिम निर्देशिका में वास्तव में उपयोग की गई स्क्रिप्ट प्रतियाँ।

की गई संगतता सत्यापन

स्रोत कोड ट्री पूर्णता

दो आसानी से छूट सकने वाली सापेक्ष पथ निर्भरताएँ पूरी की गई हैं।

पहला, target.h संदर्भ:

root@kitploit:~
#include "../../target-files/popsicle-target.h"

इसलिए स्रोत कोड को बनाए रखना आवश्यक है:

root@kitploit:~
source/exploit/popsicle/target.h
source/target-files/popsicle-target.h

दूसरा, popsicle/kernelsnitch/utils.h और kernelsnitch.h निरंतर संदर्भित करते हैं:

root@kitploit:~
../../ghostlock-oneplus/kernelsnitch/...

इसलिए source/exploit/ghostlock-oneplus/kernelsnitch/ को भी संरक्षित रखना आवश्यक है।

केवल source/popsicle की प्रतिलिपि करने पर "देखने में पूर्ण, वास्तव में संकलन अयोग्य" अपूर्ण स्नैपशॉट प्राप्त होगा। इस पुनर्प्राप्ति पैकेज को मूल सापेक्ष पथ लेआउट के अनुसार व्यवस्थित किया गया है।

वर्तमान स्रोत कोड पुनःसंकलन

टूलचेन:

root@kitploit:~
NDK: D:Android

dk 29android-ndk-r29 API: 35 ABI: AArch64

निष्पादन:

root@kitploit:~
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .

ebuild-current-source.ps1

वर्तमान स्रोत कोड पुनःसंकलन परिणाम:

फ़ाइलआकारSHA-256
review-build/rebuild-current-source.so139600D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper75008025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F

यह सिद्ध करता है कि स्रोत कोड ट्री संकलन योग्य है, लेकिन artifacts/production में सत्यापित उत्पादन बाइनरी को प्रतिस्थापित नहीं कर सकता।

वर्तमान स्रोत कोड r562/r557 के साथ बाइट-दर-बाइट क्यों पुनरुत्पादित नहीं हो सकता

समयरेखा साक्ष्य:

कम से कम common.h, pipe.c, preload.c, root_bridge_helper.c, util.c की वर्तमान सामग्री दोनों उत्पादन बाइनरी के निर्माण के बाद ही डिस्क पर सहेजी या संशोधित की गई थी।

प्रोजेक्ट में यह भी नहीं मिला:

  • r562/r557 के संगत पुरानी source निर्देशिका;
  • संगत .o, .bc, .ll, .d बिल्ड मध्यवर्ती फ़ाइलें;
  • स्रोत पंक्ति संख्या युक्त DWARF डिबग जानकारी;
  • उत्पादन बिल्ड को पुनरुत्पादित करने वाले पूर्ण कमांड, कंपाइलर स्विच और स्रोत फ़ाइल हैश सूची।

इसलिए उपलब्ध सामग्री से जो किया जा सकता है वह है सभी उपलब्ध स्रोत कोड की पुनर्प्राप्ति और अंतर की पहचान, उत्पादन ELF को उस समय के बाइट-दर-बाइट C स्रोत कोड में वापस नहीं बदला जा सकता।

बाइनरी फ़ंक्शन-स्तरीय अंतर

binary-function-size-diff.md उत्पादन फ़ाइलों और वर्तमान स्रोत कोड पुनःसंकलित फ़ाइलों के बीच फ़ंक्शन आकार अंतर प्रदान करता है।

r562 SO के मुख्य अंतर:

  • cleanup_page_prepare_state
  • prepare_good_kernel_page
  • direct_pselect_write_once_internal
  • write_embedded_su_file

r557 helper के मुख्य अंतर:

  • install_su_daemon
  • pselect_install_task_creds
  • pselect_marker_only
  • pselect_direct_cred_worker
  • वर्तमान स्रोत कोड में नया जोड़ा गया copy_env_path

ये अंतर Round592 स्रोत कोड समीक्षा में दर्ज सुधार दिशा के अनुरूप हैं: पर्यावरण चर पथ प्रतिलिपि, स्वतंत्र linker symbol पता अंतर, आवंटन विफलता प्रबंधन, reclaim सफ़ाई आदि।

अंतिम उपयोग सुझाव

  • पहले से सत्यापित डिवाइस श्रृंखला को पुनरुत्पादित करने के लिए: artifacts/production में उत्पादन बाइनरी का उपयोग करें।
  • स्रोत कोड संशोधन जारी रखने के लिए: source/ को वर्तमान रखरखाव आधार रेखा मानें।
  • स्रोत और हैश का ऑडिट करने के लिए: manifest.json, source-files.sha256 और binary-function-size-diff.md देखें।
  • review-build परिणामों का नाम बदलकर r562/r557 न रखें; इससे उत्पादन रोलबैक बिंदु और स्रोत कोड मूल में भ्रम उत्पन्न होगा।

पूर्ण स्रोत कोड हैश source-files.sha256 में है। उत्पादन आर्टिफ़ैक्ट, स्क्रिप्ट, एम्बेडेड फ़ाइल और समीक्षा बिल्ड परिणामों के हैश manifest.json में हैं।

इस बार का पुनःसंकलन परीक्षण

इस परीक्षण का प्रवेश बिंदु:

root@kitploit:~
run_t807_jailbreak.cmd

संगत PowerShell:

root@kitploit:~
run_t807_jailbreak.ps1

यह निश्चित रूप से संदर्भित करता है:

root@kitploit:~
test-payload-current-source/

इसमें SO और helper अभी-अभी source/ से पुनःसंकलित किए गए आर्टिफ़ैक्ट हैं, production/ में r562/r557 रोलबैक फ़ाइलें नहीं। स्क्रिप्ट ForceCurrentSourceTest=true सेट करती है, इसलिए भले ही डिवाइस पहले से KernelSU root स्थिति में हो, यह इस बार के नए आर्टिफ़ैक्ट को पुश और परीक्षण करना जारी रखेगी।

इस बार के संकलन के तीन पूर्ण आउटपुट:

फ़ाइलSHA-256
review-build/rebuild-current-source.soD5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F
review-build/su_daemon-rebuildD57A7F657C8DD931D2C6A82306FA097AAD14AB11E5B773F1689DD03026A880FB

लॉग logs-current-source/ में आउटपुट होते हैं।

टूल डाउनलोड करें
उत्पादन ऑब्जेक्टसंबंधित स्रोत कोड
SO मुख्य प्रवाहsource/exploit/popsicle/main.c
सामान्य कर्नेल और यूज़रस्पेस टूलsource/exploit/popsicle/util.c
slide और पता लोकेटिंगsource/exploit/popsicle/slide.c
fops और pselect ट्रिगर पथsource/exploit/popsicle/fops.c
pipe, reclaim, direct writesource/exploit/popsicle/pipe.c
LD_PRELOAD प्रवेश और su फ़ाइल लेखनsource/exploit/popsicle/preload.c
एम्बेडेड su सीमा प्रतीकsource/exploit/popsicle/su_blob.S
सामान्य परिभाषाएँcommon.h, offset.h, target.h
लक्ष्य कॉन्फ़िगरेशनsource/target-files/popsicle-target.h
KernelSnitch हेडरsource/exploit/popsicle/kernelsnitch/ और source/exploit/ghostlock-oneplus/kernelsnitch/
एम्बेडेड फ़ाइल सामग्रीsource/exploit/popsicle/build/embed/su_daemon_aarch64_pie
ऑब्जेक्टफ़ाइल समय
r557 helper उत्पादन फ़ाइल2026-08-04 22:47:29
r562 SO उत्पादन फ़ाइल2026-08-04 22:59:05
main.c2026-08-04 22:22:16
slide.c2026-08-04 21:54:58
common.h2026-08-05 08:07:26
pipe.c2026-08-05 08:07:34
preload.c2026-08-05 08:07:30
root_bridge_helper.c2026-08-05 08:10:10
util.c2026-08-05 08:14:57