
Pacchetto di ricerca sull'exploit del kernel Android per CVE-2026-43499, contenente il codice sorgente dell'exploit popsicle, il payload su incorporato, l'helper root bridge e artefatti di build riproducibili.
Data di generazione: 2026-08-08
Questa directory contiene l'albero completo del codice sorgente di popsicle recuperabile dal progetto corrente, i file header necessari, il payload su incorporato, i binari di produzione e gli script di esecuzione.
È necessario distinguere:
source-final-correspondence-20260808/
├─ source/
│ ├─ exploit/
│ │ ├─ popsicle/
│ │ │ ├─ main.c
│ │ │ ├─ util.c
│ │ │ ├─ slide.c
│ │ │ ├─ fops.c
│ │ │ ├─ pipe.c
│ │ │ ├─ preload.c
│ │ │ ├─ root_bridge_helper.c
│ │ │ ├─ su_blob.S
│ │ │ ├─ su_daemon.c
│ │ │ ├─ common.h / offset.h / target.h
│ │ │ ├─ kernelsnitch/
│ │ │ └─ build/embed/su_daemon_aarch64_pie
│ │ └─ ghostlock-oneplus/kernelsnitch/
│ └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json
File di produzione:
artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so
SHA-256:
B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71
Input principali del codice sorgente:
File di produzione:
artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804
SHA-256:
F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91
Input principali del codice sorgente:
| Oggetto di produzione | Codice sorgente corrispondente |
|---|---|
| root bridge, marker, cred, SELinux, logica ausiliaria KSU | source/exploit/popsicle/root_bridge_helper.c |
| Simboli di confine su incorporati | source/exploit/popsicle/su_blob.S |
| Contenuto su | source/exploit/popsicle/build/embed/su_daemon_aarch64_pie |
Sono state ripristinate due dipendenze con percorso relativo facilmente omissibili.
Primo, il riferimento in target.h:
#include "../../target-files/popsicle-target.h"
Pertanto il codice sorgente deve mantenere:
source/exploit/popsicle/target.h
source/target-files/popsicle-target.h
Secondo, popsicle/kernelsnitch/utils.h e kernelsnitch.h continuano a fare riferimento a:
../../ghostlock-oneplus/kernelsnitch/...
Pertanto anche source/exploit/ghostlock-oneplus/kernelsnitch/ deve essere conservato.
Copiare solo source/popsicle produrrebbe uno snapshot incompleto che "sembra completo ma in realtà non compila". Questo pacchetto di ripristino è stato organizzato secondo il layout originale dei percorsi relativi.
Toolchain:
NDK: D:Android
dk 29android-ndk-r29 API: 35 ABI: AArch64
Esecuzione:
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .
ebuild-current-source.ps1
Risultato della ricompilazione del codice sorgente corrente:
| File | Dimensione | SHA-256 |
|---|---|---|
| review-build/rebuild-current-source.so | 139600 | D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A |
| review-build/rebuild-current-source-helper | 75008 | 025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F |
Ciò dimostra che l'albero del codice sorgente è compilabile, ma non può sostituire i binari di produzione verificati in artifacts/production.
Evidenze della timeline:
Almeno il contenuto corrente di common.h, pipe.c, preload.c, root_bridge_helper.c, util.c è stato scritto o modificato dopo la generazione dei due binari di produzione.
Nel progetto non sono stati inoltre trovati:
Pertanto, partendo dai materiali esistenti, ciò che è possibile fare è recuperare tutto il codice sorgente disponibile e individuare le differenze, ma non è possibile trasformare a ritroso l'ELF di produzione nel codice sorgente C byte per byte di allora.
binary-function-size-diff.md fornisce le differenze di dimensione delle funzioni tra i file di produzione e i file ricompilati dal codice sorgente corrente.
Differenze chiave del SO r562:
Differenze chiave dell'helper r557:
Queste differenze sono coerenti con le direzioni di correzione registrate nella revisione del codice sorgente Round592: copia del percorso delle variabili d'ambiente, differenza di indirizzo dei simboli linker indipendenti, gestione dei fallimenti di allocazione, pulizia reclaim, ecc.
Gli hash completi del codice sorgente sono in source-files.sha256. Gli hash degli artefatti di produzione, degli script, dei file incorporati e dei risultati della build di revisione sono in manifest.json.
Entry point di questo test:
run_t807_jailbreak.cmd
PowerShell corrispondente:
run_t807_jailbreak.ps1
Fa riferimento fisso a:
test-payload-current-source/
Dove SO e helper sono gli artefatti appena ricompilati da source/, non i file di rollback r562/r557 in production/. Lo script imposta ForceCurrentSourceTest=true, quindi anche se il dispositivo è già in stato KernelSU root, continuerà a eseguire il push e a testare i nuovi artefatti di questa esecuzione.
I tre output completi di questa compilazione:
| File | SHA-256 |
|---|---|
| review-build/rebuild-current-source.so | D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A |
| review-build/rebuild-current-source-helper | 025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F |
| review-build/su_daemon-rebuild | D57A7F657C8DD931D2C6A82306FA097AAD14AB11E5B773F1689DD03026A880FB |
Il log viene emesso in logs-current-source/.
| Oggetto di produzione | Codice sorgente corrispondente |
|---|
| Flusso principale SO | source/exploit/popsicle/main.c |
| Utilità generiche kernel e userspace | source/exploit/popsicle/util.c |
| slide e localizzazione indirizzi | source/exploit/popsicle/slide.c |
| fops e percorso di trigger pselect | source/exploit/popsicle/fops.c |
| pipe, reclaim, direct write | source/exploit/popsicle/pipe.c |
| Entry point LD_PRELOAD e scrittura file su | source/exploit/popsicle/preload.c |
| Simboli di confine su incorporati | source/exploit/popsicle/su_blob.S |
| Definizioni comuni | common.h, offset.h, target.h |
| Configurazione target | source/target-files/popsicle-target.h |
| Header KernelSnitch | source/exploit/popsicle/kernelsnitch/ e source/exploit/ghostlock-oneplus/kernelsnitch/ |
| Contenuto file incorporato | source/exploit/popsicle/build/embed/su_daemon_aarch64_pie |
| Definizioni comuni e configurazione target |
| come r562 |
| Oggetto | Data file |
|---|
| File di produzione r557 helper | 2026-08-04 22:47:29 |
| File di produzione r562 SO | 2026-08-04 22:59:05 |
| main.c | 2026-08-04 22:22:16 |
| slide.c | 2026-08-04 21:54:58 |
| common.h | 2026-08-05 08:07:26 |
| pipe.c | 2026-08-05 08:07:34 |
| preload.c | 2026-08-05 08:07:30 |
| root_bridge_helper.c | 2026-08-05 08:10:10 |
| util.c | 2026-08-05 08:14:57 |