Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0163-EXP — CVE-2026-0163 Exploit | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Android SecurityPrivilege EscalationExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

CVE-2026-0163 Exploit

रिपॉजिटरी देखें
214 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0163

अस्वीकरण

यह रिपॉज़िटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।

इस सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए लेखक जिम्मेदार नहीं है।

अपने जोखिम पर उपयोग करें। लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।

अवलोकन

CVE-2026-0163 (Google Android VPU vpu_ioctl.c में Use After Free) के लिए एक कार्यात्मक रिमोट एक्सप्लॉइट। यह कमजोर डिवाइसों पर रूट एस्केलेशन के साथ मनमाना कोड निष्पादन प्रदान करता है। कोई अतिरिक्त विशेषाधिकार या उपयोगकर्ता इंटरैक्शन आवश्यक नहीं है। Android VPU सबसिस्टम के उत्पादन लक्ष्यीकरण के लिए डिज़ाइन किया गया।

प्रभावित संस्करण

  • Android 15.0 (API 35) और पुराने (2026-08-05 पैच स्तरों तक)
  • प्रभावित घटक: vpu_ioctl.c में वीडियो प्रोसेसिंग यूनिट (VPU)
  • सभी Google Pixel और AOSP डिवाइस जिनमें अनपैच्ड VPU ड्राइवर हैं (कर्नेल संस्करण 6.6+ से 6.12+ के माध्यम से सत्यापित)

मूल कारण

vpu_ioctl.c के कई फ़ंक्शनों में use after free के कारण संभावित use after free मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार के विशेषाधिकारों के रिमोट एस्केलेशन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है। हमलावर-नियंत्रित ioctl तर्क VPU मेमोरी प्रबंधन पथों में double-free पैटर्न ट्रिगर करते हैं, जिससे नियंत्रित पॉइंटर ओवरराइट और ROP/JOP चेन बनती है।

उपयोग

  • ADB push + chmod +x exploit के माध्यम से सिंगल बाइनरी तैनाती
  • रूट आवश्यक (एक्सप्लॉइट के माध्यम से ही प्राप्त किया गया)
  • केवल vpu ioctl पथों को लक्षित करता है
  • प्रारंभिक स्टेजिंग के लिए स्थानीय नेटवर्क या USB पर काम करता है

एक्सप्लॉइट

एक्सप्लॉइट यहाँ डाउनलोड करें

केवल 3 प्रतियों तक सीमित।

(कंसोल आउटपुट उदाहरण)

root@kitploit:~
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete
टूल डाउनलोड करें