Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cakestwix/android-cve-2026-43499
Sicurezza AndroidAnalisi delle VulnerabilitàExploitSicurezza MobileBinary Exploitation
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Tester per versione Android CVE-2026-43499

Vedi Repository
426651 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rilevatore CVE-2026-43499

App Android che rileva la vulnerabilità del kernel CVE-2026-43499 — un use-after-free in rtmutex attivato tramite futex_requeue.

Vulnerabilità

CVECVE-2026-43499
TipoUse-after-free
Componentekernel/locking/rtmutex.c
Attivazionefutex_requeue → rollback del proxy-lock in remove_waiter() usa current invece di waiter->task
CVSS7.8 (ALTA)
AffetteLinux 2.6.39 – 6.1.174
Corrette6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

Come funziona

  1. Verifica la versione del kernel rispetto alle release note corrette. Se il kernel è uguale o superiore a una versione corretta, segnala sicuro immediatamente.
  2. Altrimenti, esegue un binario PoC nativo (incluso tramite jniLibs, eseguito da nativeLibraryDir).
  3. Per 5 tentativi:
    • Avvia il binario
    • Attende 5 secondi
    • Invia SIGTERM
    • Attende 5 secondi che il processo termini
  4. Se il processo sopravvive a SIGTERM in qualsiasi tentativo (bloccato in stato D) → vulnerabile.
  5. Se tutti i 5 tentativi sono terminabili → corretto.
  6. Attende ulteriori 5 secondi dopo l'ultimo tentativo.

La bitness del binario viene rilevata automaticamente da Build.SUPPORTED_ABIS.

Requisiti

  • Android 7.0+ (API 24)
  • ARM (build a 32 bit: armeabi-v7a)

Stack tecnologico

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • Architettura a singola activity

Compilazione

root@kitploit:~
./gradlew assembleDebug

APK output: app/build/outputs/apk/debug/app-debug.apk

Collegamenti

  • CVE-2026-43499 (NVD)
  • Codice sorgente del PoC

Patch del kernel

Avvertenza

Eseguire il test su un dispositivo vulnerabile potrebbe causare un crash del kernel o un riavvio spontaneo. Procedere a proprio rischio.

Scarica lo strumento
KernelRepository
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7