CVE-2026-43499 Redmi Turbo 5 के लिए एक्सप्लॉइट
यह प्रीलोड लाइब्रेरी duchamp-root सोर्स कोड से बनाई गई है।
⚠️ चेतावनी: केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
यह रिपॉजिटरी Xiaomi Redmi Turbo 5 डिवाइस को लक्षित करते हुए CVE-2026-43499 (GhostLock) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट प्रदान करती है। यह एक्सप्लॉइट Linux कर्नेल के futex PI (Priority Inheritance) रिक्यू पथ में use-after-free भेद्यता का लाभ उठाकर स्थानीय विशेषाधिकार वृद्धि प्राप्त करता है और बूटलोडर को अनलॉक किए बिना या बूट इमेज को संशोधित किए बिना KernelSU स्थापित करता है।
⚠️ अस्वीकरण
यह सॉफ्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
- इस एक्सप्लॉइट का उपयोग उन डिवाइसों पर न करें जिनके आप मालिक नहीं हैं या जिन्हें परीक्षण के लिए स्पष्ट रूप से अधिकृत नहीं किया गया है।
- इस एक्सप्लॉइट का उपयोग किसी भी अवैध या दुर्भावनापूर्ण उद्देश्य के लिए न करें।
- विशेषाधिकार वृद्धि से डिवाइस क्षति या डेटा हानि हो सकती है। निष्पादन से पहले कृपया सभी महत्वपूर्ण डेटा का बैकअप लें।
- लेखक इस सॉफ्टवेयर के उपयोग से उत्पन्न किसी भी क्षति, डेटा हानि, या कानूनी परिणामों के लिए कोई जिम्मेदारी नहीं लेता है।
- इस सॉफ्टवेयर का उपयोग करके, आप सहमत हैं कि आप अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं।
डिवाइस जानकारी
| गुण | मान |
|---|
| डिवाइस नाम | Redmi Turbo 5 |
| कर्नेल संस्करण | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| सिस्टम फिंगरप्रिंट | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
नोट: यह एक्सप्लॉइट विशेष रूप से ऊपर सूचीबद्ध कर्नेल संस्करण और फर्मवेयर के लिए अनुकूलित है। इसे विभिन्न कर्नेल संस्करणों या फर्मवेयर पर उपयोग करने से काम नहीं हो सकता है और अप्रत्याशित व्यवहार हो सकता है।
उपयोग
पूर्वापेक्षाएँ
- KernelSU डिवाइस पर स्थापित होना चाहिए। यहां से डाउनलोड करें: https://github.com/tiann/KernelSU
- ADB (Android Debug Bridge) आपके कंप्यूटर पर उपलब्ध होना चाहिए।
- डिवाइस पर USB डिबगिंग सक्षम होना चाहिए।
- डिवाइस ऊपर निर्दिष्ट सटीक कर्नेल संस्करण चला रहा होना चाहिए।
चरण-दर-चरण निर्देश
1. रिलीज़ डाउनलोड करें
2. प्रीलोड लाइब्रेरी को डिवाइस पर पुश करें
प्रीलोड.so लाइब्रेरी को डिवाइस के अस्थायी निर्देशिका में पुश करने के लिए ADB का उपयोग करें:
adb push preload.so /data/local/tmp/preload.so
3. अनुमतियाँ सेट करें और निष्पादित करें
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
रूट एक्सेस सत्यापित करें
सफल विशेषाधिकार वृद्धि पर, डिवाइस स्वचालित रूप से KernelSU इंटरफ़ेस पर पुनर्निर्देशित हो जाएगा। आप KernelSU प्रबंधक ऐप की जांच करके रूट एक्सेस सत्यापित कर सकते हैं।
महत्वपूर्ण नोट्स
- विशेषाधिकार वृद्धि प्रक्रिया के दौरान लाल त्रुटि संदेश दिखाई दे सकते हैं। यह सामान्य है और जब तक डिवाइस रीबूट नहीं होता है, आमतौर पर इसे अनदेखा किया जा सकता है।
- सफलता की गारंटी नहीं है — कर्नेल रेस कंडीशन और मेमोरी लेआउट भिन्नताओं के कारण एक्सप्लॉइट हर प्रयास पर काम नहीं कर सकता है। यदि बहुत अधिक त्रुटियाँ होती हैं या डिवाइस रीबूट होता है, तो बस फिर से प्रयास करें।
- बार-बार रीबूट — यदि डिवाइस लगातार 5 बार से अधिक रीबूट होता है, तो डिवाइस-विशिष्ट समस्या हो सकती है। इस मामले में, रुकें और पुनर्मूल्यांकन करें।
- शामिल फ़ाइलें — रिलीज़ पैकेज में target.h शामिल है, जिसका उपयोग एक्सप्लॉइट को पुनर्निर्माण करने या इसे अन्य परियोजनाओं में पोर्ट करने के लिए किया जा सकता है।