
Sorgente dell'exploit e PoC per CVE-2026-43499 che colpisce il dispositivo Android OPPO MT6835, inclusi payload di preload, script di build e note di analisi per ricerca difensiva e scopi educativi.
Questo repository conserva un'istantanea di ricerca compatta per la catena di exploit in stile GhostLock che mira a un dispositivo basato su OPPO MT6835.
Dalla radice del repository:
cd exploit
make PROJECT=oppo-PLS120-BP2A.250605.015
Dopo aver compilato il payload di preload, trasferirlo su un dispositivo di test ed eseguirlo in un ambiente di laboratorio controllato:
adb push exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so /data/local/tmp/
adb shell chmod 755 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
.
├── boot/ # artefatti di analisi ridotti
├── exploit/ # sorgenti dell'exploit e output di build
├── poc/ # punto di ingresso PoC minimale
├── tools/ # script di analisi ausiliari
└── README.md
Utilizzare solo su dispositivi e sistemi su cui si è autorizzati a testare. L'autore non si assume alcuna responsabilità per un uso improprio.