Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Android-CVE-2026-43499 — एंड्रॉइड संस्करण CVE-2026-43499 परीक्षक | Kitploit
उपकरण/GitHubGitHub/cakestwix/android-cve-2026-43499
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

एंड्रॉइड संस्करण CVE-2026-43499 परीक्षक

रिपॉजिटरी देखें
426651 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499 डिटेक्टर

Android ऐप जो कर्नेल भेद्यता CVE-2026-43499 का पता लगाता है — rtmutex में एक use-after-free जो futex_requeue के माध्यम से ट्रिगर होता है।

भेद्यता

CVECVE-2026-43499
प्रकारUse-after-free
घटकkernel/locking/rtmutex.c
ट्रिगरfutex_requeue → remove_waiter() में proxy-लॉक रोलबैक waiter->task के बजाय current का उपयोग करता है
CVSS7.8 (उच्च)
प्रभावितLinux 2.6.39 – 6.1.174
पैच किए गए6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

यह कैसे काम करता है

  1. कर्नेल संस्करण की तुलना ज्ञात पैच किए गए रिलीज़ से करता है। यदि कर्नेल पैच किए गए संस्करण के बराबर या उससे ऊपर है, तो तुरंत सुरक्षित रिपोर्ट करता है।
  2. अन्यथा, एक नेटिव PoC बाइनरी चलाता है (jniLibs के माध्यम से साथ भेजी गई, nativeLibraryDir से निष्पादित)।
  3. 5 प्रयासों के लिए:
    • बाइनरी शुरू करता है
    • 5 सेकंड प्रतीक्षा करता है
    • SIGTERM भेजता है
    • प्रक्रिया के समाप्त होने के लिए 5 सेकंड प्रतीक्षा करता है
  4. यदि प्रक्रिया किसी भी प्रयास में SIGTERM से बच जाती है (D-अवस्था में फँसी हुई) → भेद्य।
  5. यदि सभी 5 प्रयासों में प्रक्रिया समाप्त की जा सकती है → पैच किया हुआ।
  6. अंतिम प्रयास के बाद अतिरिक्त 5 सेकंड प्रतीक्षा करता है।

बाइनरी बिटनेस Build.SUPPORTED_ABIS से स्वचालित रूप से पता लगाया जाता है।

आवश्यकताएँ

  • Android 7.0+ (API 24)
  • ARM (32-बिट बिल्ड: armeabi-v7a)

तकनीकी स्टैक

  • Kotlin
  • Jetpack Compose
  • Material Design 3
  • सिंगल-एक्टिविटी आर्किटेक्चर

बिल्ड

root@kitploit:~
./gradlew assembleDebug

APK आउटपुट: app/build/outputs/apk/debug/app-debug.apk

लिंक

  • CVE-2026-43499 (NVD)
  • PoC स्रोत कोड

कर्नेल पैच

चेतावनी

भेद्य डिवाइस पर परीक्षण चलाने से कर्नेल क्रैश या स्वतः रीबूट हो सकता है। अपने जोखिम पर आगे बढ़ें।

टूल डाउनलोड करें
कर्नेलरिपॉजिटरी
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7