Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-21479-iqoo11pro — CVE-2025-21479 (Qualcomm Adreno GPU) vivo iQOO 11 Pro (PD2254) के लिए पुनरुत्पादन नोट्स - अधिकृत शोध | Kitploit
उपकरण/GitHubGitHub/xianwan1314/cve-2025-21479-iqoo11pro
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणमोबाइल सुरक्षाहार्डवेयर सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubxianwan1314/cve-2025-21479-iqoo11pro

cve-2025-21479-iqoo11pro

CVE-2025-21479 (Qualcomm Adreno GPU) vivo iQOO 11 Pro (PD2254) के लिए पुनरुत्पादन नोट्स - अधिकृत शोध

रिपॉजिटरी देखें
12120 दिन पहलेअभी तक समीक्षित नहीं

CVE-2025-21479 अस्थायी Root (iQOO 11 सीरीज़)

संस्करण

आइटममान
डिवाइसvivo iQOO 11 Pro (PD2254 / V2254A)
सिस्टमAndroid 15, PD2254B_A_15.2.12.2.W10
कर्नेल5.15.178-g3dc7c01077b8-dirty
SoCSnapdragon 8 Gen 2 (SM8550 / kalama)
GPUAdreno 740, OpenGL ES 3.2 [email protected]

समर्थित मॉडल

वर्तमान विधि की सीमाओं के कारण, रनटाइम पर kallsyms निकालना लागू नहीं किया गया है, इसलिए ऊपर दिए गए तीन संस्करणों के अलावा, अन्य संस्करण सैद्धांतिक रूप से अनुकूल नहीं हैं

संदर्भ परियोजनाएँ

  • zhuowei/cheese (Quest 3/3S, Adreno 740)
  • ma4the/omae-wa-cheese-da (Galaxy Z Flip5, SM8550/Adreno 740 v675)

कार्यान्वयन प्रक्रिया

root@kitploit:~
GPU spray (SMMU पेज टेबल हाइजैक, 27 उम्मीदवार भौतिक पते)
  → मनमाना भौतिक मेमोरी पढ़ना/लिखना
  → SELinux enforcing → permissive (भौतिक रूप से selinux_state लिखें)
  → patch __arm64_sys_vhangup (syscall #58, Android द्वारा कभी नहीं कहा जाता)
      GPU सीधे 96 बाइट stub लिखता है (commit_creds(prepare_kernel_cred(NULL)))
  → fork चाइल्ड प्रक्रिया → syscall(58) → uid=0
  → setexeccon: /proc/self/attr/exec = "u:r:shell:s0" लिखें
  → exec root shell (uid=0, डोमेन = u:r:shell:s0)

चलाएँ:

root@kitploit:~
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

कार्यान्वयन उदाहरण

Root अनुमति प्रबंधन:

root@kitploit:~
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko

ध्यान देने योग्य बातें

  • अस्थायी root: केवल वर्तमान shell में प्रभावी, बाहर निकलकर exploit को फिर से चलाकर विशेषाधिकार प्राप्त करें
  • GPU spray एक संभाव्य प्रक्रिया है, डिवाइस की स्थिति खराब होने पर विफल हो सकती है, डिवाइस को पुनः आरंभ करके पुनः प्रयास करें
  • केवल समर्थित मॉडल सूची में दिए गए Android 15 फ़र्मवेयर के लिए लागू है, अन्य संस्करणों का परीक्षण नहीं किया गया है

अस्वीकरण

यह परियोजना केवल सुरक्षा अनुसंधान और सीखने के उद्देश्यों के लिए है, कृपया केवल अपने स्वयं के डिवाइस पर परीक्षण करें। उपयोगकर्ता को इस परियोजना के उपयोग से होने वाले सभी परिणामों की जिम्मेदारी स्वयं लेनी होगी, जिसमें डिवाइस क्षति, डेटा हानि आदि शामिल हैं लेकिन इन्हीं तक सीमित नहीं हैं। कृपया इस परियोजना का उपयोग किसी भी अवैध उद्देश्य के लिए न करें।

टूल डाउनलोड करें
मॉडलफ़र्मवेयरकर्नेलबाइनरी
iQOO 11 Pro (PD2254)PD2254B_A_15.2.12.2.W105.15.178-g3dc7c01077b8-dirtyexploit_11pro
iQOO 11s (PD2304)PD2304B_A_15.2.12.1.W105.15.178-g844f85161cd7-dirtyexploit_11s
iQOO 11 (PD2243)PD2243B_A_15.2.16.1.W105.15.178-g0ae61da50a34-dirtyexploit_11