Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-T807D — Pacchetto di ricerca sull'exploit del kernel Android per CVE-2026-43499, contenente il codice sorgente dell'exploit popsicle, il payload su incorporato, l'helper root bridge e artefatti di build riproducibili. | Kitploit
Strumenti/GitHubGitHub/bobikl/cve-2026-43499-t807d
Sicurezza AndroidEscalation di PrivilegiMemory ForensicsExploitReverse EngineeringPost-ExploitSicurezza MobilePaper e RicercaSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Binary Exploitation
GitHubbobikl/cve-2026-43499-t807d

CVE-2026-43499-T807D

Pacchetto di ricerca sull'exploit del kernel Android per CVE-2026-43499, contenente il codice sorgente dell'exploit popsicle, il payload su incorporato, l'helper root bridge e artefatti di build riproducibili.

Vedi Repository
1 mese faNon ancora revisionato

T807D Artefatto finale — Pacchetto di ripristino della corrispondenza uno-a-uno con il codice sorgente

Data di generazione: 2026-08-08

Conclusione

Questa directory contiene l'albero completo del codice sorgente di popsicle recuperabile dal progetto corrente, i file header necessari, il payload su incorporato, i binari di produzione e gli script di esecuzione.

È necessario distinguere:

  1. I binari di produzione di r562 SO e r557 helper sono conservati integralmente, con hash verificabili.
  2. Il progetto non conserva snapshot del codice sorgente precedente alla compilazione di questi due binari di produzione, file oggetto o artefatti di build completi con DWARF. Pertanto, il codice sorgente corrente non può essere onestamente etichettato come "byte per byte il codice sorgente con cui sono stati compilati i binari di produzione".
  3. Il codice sorgente attualmente conservato è l'unico albero completo del codice sorgente di popsicle nel Kit, ed è la baseline di manutenzione dopo la revisione del 2026-08-05.

Struttura della directory

root@kitploit:~
source-final-correspondence-20260808/
├─ source/
│  ├─ exploit/
│  │  ├─ popsicle/
│  │  │  ├─ main.c
│  │  │  ├─ util.c
│  │  │  ├─ slide.c
│  │  │  ├─ fops.c
│  │  │  ├─ pipe.c
│  │  │  ├─ preload.c
│  │  │  ├─ root_bridge_helper.c
│  │  │  ├─ su_blob.S
│  │  │  ├─ su_daemon.c
│  │  │  ├─ common.h / offset.h / target.h
│  │  │  ├─ kernelsnitch/
│  │  │  └─ build/embed/su_daemon_aarch64_pie
│  │  └─ ghostlock-oneplus/kernelsnitch/
│  └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json

Corrispondenza uno-a-uno

r562 preload SO

File di produzione:

root@kitploit:~
artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so

SHA-256:

root@kitploit:~
B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71

Input principali del codice sorgente:

r557 root bridge helper

File di produzione:

root@kitploit:~
artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804

SHA-256:

root@kitploit:~
F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91

Input principali del codice sorgente:

Oggetto di produzioneCodice sorgente corrispondente
root bridge, marker, cred, SELinux, logica ausiliaria KSUsource/exploit/popsicle/root_bridge_helper.c
Simboli di confine su incorporatisource/exploit/popsicle/su_blob.S
Contenuto susource/exploit/popsicle/build/embed/su_daemon_aarch64_pie

Script di esecuzione

  • r562-show-stream.sh: carica i parametri di produzione del SO r562.
  • r571-current-helper-cred-stream.sh: catena root temporanea r571/r572.
  • r572-current-helper-cred-no-ksu.sh: fase root temporanea senza integrazione KSU.
  • r572-wrapper.sh: wrapper dell'ambiente helper.
  • r575-selinux-rmw-safe.sh: fase SELinux RMW.
  • r575-selinux-rmw-wrapper.sh: wrapper r575.
  • File r573, r575, ksu-* in artifacts/production: copie degli script effettivamente utilizzati nella directory finale.

Verifiche di corrispondenza effettuate

Integrità dell'albero del codice sorgente

Sono state ripristinate due dipendenze con percorso relativo facilmente omissibili.

Primo, il riferimento in target.h:

root@kitploit:~
#include "../../target-files/popsicle-target.h"

Pertanto il codice sorgente deve mantenere:

root@kitploit:~
source/exploit/popsicle/target.h
source/target-files/popsicle-target.h

Secondo, popsicle/kernelsnitch/utils.h e kernelsnitch.h continuano a fare riferimento a:

root@kitploit:~
../../ghostlock-oneplus/kernelsnitch/...

Pertanto anche source/exploit/ghostlock-oneplus/kernelsnitch/ deve essere conservato.

Copiare solo source/popsicle produrrebbe uno snapshot incompleto che "sembra completo ma in realtà non compila". Questo pacchetto di ripristino è stato organizzato secondo il layout originale dei percorsi relativi.

Ricompilazione del codice sorgente corrente

Toolchain:

root@kitploit:~
NDK: D:Android

dk 29android-ndk-r29 API: 35 ABI: AArch64

Esecuzione:

root@kitploit:~
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .

ebuild-current-source.ps1

Risultato della ricompilazione del codice sorgente corrente:

FileDimensioneSHA-256
review-build/rebuild-current-source.so139600D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper75008025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F

Ciò dimostra che l'albero del codice sorgente è compilabile, ma non può sostituire i binari di produzione verificati in artifacts/production.

Perché il codice sorgente corrente non può riprodurre r562/r557 byte per byte

Evidenze della timeline:

Almeno il contenuto corrente di common.h, pipe.c, preload.c, root_bridge_helper.c, util.c è stato scritto o modificato dopo la generazione dei due binari di produzione.

Nel progetto non sono stati inoltre trovati:

  • la vecchia directory source corrispondente a r562/r557;
  • i corrispondenti file intermedi di build .o, .bc, .ll, .d;
  • informazioni di debug DWARF con numeri di riga del codice sorgente;
  • comandi completi, flag del compilatore e liste di hash dei file sorgente per riprodurre la build di produzione.

Pertanto, partendo dai materiali esistenti, ciò che è possibile fare è recuperare tutto il codice sorgente disponibile e individuare le differenze, ma non è possibile trasformare a ritroso l'ELF di produzione nel codice sorgente C byte per byte di allora.

Differenze a livello di funzione nei binari

binary-function-size-diff.md fornisce le differenze di dimensione delle funzioni tra i file di produzione e i file ricompilati dal codice sorgente corrente.

Differenze chiave del SO r562:

  • cleanup_page_prepare_state
  • prepare_good_kernel_page
  • direct_pselect_write_once_internal
  • write_embedded_su_file

Differenze chiave dell'helper r557:

  • install_su_daemon
  • pselect_install_task_creds
  • pselect_marker_only
  • pselect_direct_cred_worker
  • copy_env_path aggiunto nel codice sorgente corrente

Queste differenze sono coerenti con le direzioni di correzione registrate nella revisione del codice sorgente Round592: copia del percorso delle variabili d'ambiente, differenza di indirizzo dei simboli linker indipendenti, gestione dei fallimenti di allocazione, pulizia reclaim, ecc.

Raccomandazioni finali per l'uso

  • Per riprodurre la catena del dispositivo già verificata: utilizzare i binari di produzione in artifacts/production.
  • Per continuare a modificare il codice sorgente: usare source/ come baseline di manutenzione corrente.
  • Per verificare provenienza e hash: consultare manifest.json, source-files.sha256 e binary-function-size-diff.md.
  • Non rinominare i risultati di review-build come r562/r557; ciò confonderebbe i punti di rollback di produzione e la provenienza del codice sorgente.

Gli hash completi del codice sorgente sono in source-files.sha256. Gli hash degli artefatti di produzione, degli script, dei file incorporati e dei risultati della build di revisione sono in manifest.json.

Test di ricompilazione corrente

Entry point di questo test:

root@kitploit:~
run_t807_jailbreak.cmd

PowerShell corrispondente:

root@kitploit:~
run_t807_jailbreak.ps1

Fa riferimento fisso a:

root@kitploit:~
test-payload-current-source/

Dove SO e helper sono gli artefatti appena ricompilati da source/, non i file di rollback r562/r557 in production/. Lo script imposta ForceCurrentSourceTest=true, quindi anche se il dispositivo è già in stato KernelSU root, continuerà a eseguire il push e a testare i nuovi artefatti di questa esecuzione.

I tre output completi di questa compilazione:

FileSHA-256
review-build/rebuild-current-source.soD5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F
review-build/su_daemon-rebuildD57A7F657C8DD931D2C6A82306FA097AAD14AB11E5B773F1689DD03026A880FB

Il log viene emesso in logs-current-source/.

Scarica lo strumento
Oggetto di produzioneCodice sorgente corrispondente
Flusso principale SOsource/exploit/popsicle/main.c
Utilità generiche kernel e userspacesource/exploit/popsicle/util.c
slide e localizzazione indirizzisource/exploit/popsicle/slide.c
fops e percorso di trigger pselectsource/exploit/popsicle/fops.c
pipe, reclaim, direct writesource/exploit/popsicle/pipe.c
Entry point LD_PRELOAD e scrittura file susource/exploit/popsicle/preload.c
Simboli di confine su incorporatisource/exploit/popsicle/su_blob.S
Definizioni comunicommon.h, offset.h, target.h
Configurazione targetsource/target-files/popsicle-target.h
Header KernelSnitchsource/exploit/popsicle/kernelsnitch/ e source/exploit/ghostlock-oneplus/kernelsnitch/
Contenuto file incorporatosource/exploit/popsicle/build/embed/su_daemon_aarch64_pie
Definizioni comuni e configurazione target
come r562
OggettoData file
File di produzione r557 helper2026-08-04 22:47:29
File di produzione r562 SO2026-08-04 22:59:05
main.c2026-08-04 22:22:16
slide.c2026-08-04 21:54:58
common.h2026-08-05 08:07:26
pipe.c2026-08-05 08:07:34
preload.c2026-08-05 08:07:30
root_bridge_helper.c2026-08-05 08:10:10
util.c2026-08-05 08:14:57