
CVE-2026-0163 Exploit
अस्वीकरण
यह रिपॉज़िटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है।
इस सामग्री के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए लेखक जिम्मेदार नहीं है।
अपने जोखिम पर उपयोग करें। लागू कानूनों और नैतिक दिशानिर्देशों का सम्मान करें।
CVE-2026-0163 (Google Android VPU vpu_ioctl.c में Use After Free) के लिए एक कार्यात्मक रिमोट एक्सप्लॉइट। यह कमजोर डिवाइसों पर रूट एस्केलेशन के साथ मनमाना कोड निष्पादन प्रदान करता है। कोई अतिरिक्त विशेषाधिकार या उपयोगकर्ता इंटरैक्शन आवश्यक नहीं है। Android VPU सबसिस्टम के उत्पादन लक्ष्यीकरण के लिए डिज़ाइन किया गया।
vpu_ioctl.c के कई फ़ंक्शनों में use after free के कारण संभावित use after free मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार के विशेषाधिकारों के रिमोट एस्केलेशन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है। हमलावर-नियंत्रित ioctl तर्क VPU मेमोरी प्रबंधन पथों में double-free पैटर्न ट्रिगर करते हैं, जिससे नियंत्रित पॉइंटर ओवरराइट और ROP/JOP चेन बनती है।
chmod +x exploit के माध्यम से सिंगल बाइनरी तैनातीकेवल 3 प्रतियों तक सीमित।
(कंसोल आउटपुट उदाहरण)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete