Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Usa CVE-2026-43499 su Redmi Turbo 5 per escalare i privilegi | Kitploit
Strumenti/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e FormazioneBinary Exploitation
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-43499-Redmi-Turbo5

Usa CVE-2026-43499 su Redmi Turbo 5 per escalare i privilegi

Vedi Repository
4171 mese faNon ancora revisionato

Exploit CVE-2026-43499 per Redmi Turbo 5

Questa libreria preload è creata dal codice sorgente di duchamp-root.

⚠️ AVVISO: Solo per scopi educativi e di ricerca sulla sicurezza autorizzata.

Questo repository fornisce un exploit proof-of-concept per CVE-2026-43499 (GhostLock) che mira al dispositivo Xiaomi Redmi Turbo 5. L'exploit sfrutta una vulnerabilità use-after-free nel percorso di requeue del futex PI (Priority Inheritance) del kernel Linux per ottenere l'escalation dei privilegi locali e installare KernelSU senza sbloccare il bootloader o modificare l'immagine di boot.


⚠️ Esclusione di responsabilità

QUESTO SOFTWARE È FORNITO SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA.

  • NON utilizzare questo exploit su dispositivi che non possiedi o per i quali non sei esplicitamente autorizzato a testare.
  • NON utilizzare questo exploit per scopi illegali o dannosi.
  • L'escalation dei privilegi può causare danni al dispositivo o perdita di dati. Esegui un backup di tutti i dati importanti prima dell'esecuzione.
  • L'autore non si assume alcuna responsabilità per danni, perdita di dati o conseguenze legali derivanti dall'uso di questo software.
  • Utilizzando questo software, accetti di essere l'unico responsabile delle tue azioni.

Informazioni sul dispositivo

ProprietàValore
Nome dispositivoRedmi Turbo 5
Versione kernel6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
Fingerprint di sistemaRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

Nota: Questo exploit è specificamente adattato per la versione del kernel e il firmware elencati sopra. Utilizzarlo su versioni del kernel o firmware diversi potrebbe non funzionare e potrebbe causare comportamenti imprevisti.


Utilizzo

Prerequisiti

  1. KernelSU deve essere installato sul dispositivo. Scaricalo da: https://github.com/tiann/KernelSU
  2. ADB (Android Debug Bridge) deve essere disponibile sul tuo computer.
  3. Il debug USB deve essere abilitato sul dispositivo.
  4. Il dispositivo deve eseguire esattamente la versione del kernel specificata sopra.

Istruzioni passo passo

1. Scarica la Release

2. Trasferisci la libreria preload sul dispositivo

Usa ADB per trasferire la libreria preload.so nella directory temporanea del dispositivo:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. Imposta i permessi ed esegui

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

Verifica l'accesso root

Dopo un'escalation dei privilegi riuscita, il dispositivo reindirizzerà automaticamente all'interfaccia KernelSU. Puoi verificare l'accesso root controllando l'app di gestione KernelSU.


Note importanti

  1. Durante il processo di escalation dei privilegi potrebbero apparire messaggi di errore rossi. Questo è normale e di solito può essere ignorato, purché il dispositivo non si riavvii.
  2. Il successo non è garantito: l'exploit potrebbe non funzionare a ogni tentativo a causa di race condition del kernel e variazioni del layout di memoria. Se si verificano troppi errori o il dispositivo si riavvia, basta riprovare.
  3. Riavvii ripetuti: se il dispositivo si riavvia più di 5 volte consecutive, potrebbe esserci un problema specifico del dispositivo. In questo caso, fermati e rivaluta la situazione.
  4. File inclusi: il pacchetto della release contiene target.h, che può essere usato per ricostruire l'exploit o portarlo ad altri progetti.
Scarica lo strumento