Exploit CVE-2026-43499 per Redmi Turbo 5
Questa libreria preload è creata dal codice sorgente di duchamp-root.
⚠️ AVVISO: Solo per scopi educativi e di ricerca sulla sicurezza autorizzata.
Questo repository fornisce un exploit proof-of-concept per CVE-2026-43499 (GhostLock) che mira al dispositivo Xiaomi Redmi Turbo 5. L'exploit sfrutta una vulnerabilità use-after-free nel percorso di requeue del futex PI (Priority Inheritance) del kernel Linux per ottenere l'escalation dei privilegi locali e installare KernelSU senza sbloccare il bootloader o modificare l'immagine di boot.
⚠️ Esclusione di responsabilità
QUESTO SOFTWARE È FORNITO SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA.
- NON utilizzare questo exploit su dispositivi che non possiedi o per i quali non sei esplicitamente autorizzato a testare.
- NON utilizzare questo exploit per scopi illegali o dannosi.
- L'escalation dei privilegi può causare danni al dispositivo o perdita di dati. Esegui un backup di tutti i dati importanti prima dell'esecuzione.
- L'autore non si assume alcuna responsabilità per danni, perdita di dati o conseguenze legali derivanti dall'uso di questo software.
- Utilizzando questo software, accetti di essere l'unico responsabile delle tue azioni.
| Proprietà | Valore |
|---|
| Nome dispositivo | Redmi Turbo 5 |
| Versione kernel | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| Fingerprint di sistema | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
Nota: Questo exploit è specificamente adattato per la versione del kernel e il firmware elencati sopra. Utilizzarlo su versioni del kernel o firmware diversi potrebbe non funzionare e potrebbe causare comportamenti imprevisti.
Utilizzo
Prerequisiti
- KernelSU deve essere installato sul dispositivo. Scaricalo da: https://github.com/tiann/KernelSU
- ADB (Android Debug Bridge) deve essere disponibile sul tuo computer.
- Il debug USB deve essere abilitato sul dispositivo.
- Il dispositivo deve eseguire esattamente la versione del kernel specificata sopra.
Istruzioni passo passo
1. Scarica la Release
2. Trasferisci la libreria preload sul dispositivo
Usa ADB per trasferire la libreria preload.so nella directory temporanea del dispositivo:
adb push preload.so /data/local/tmp/preload.so
3. Imposta i permessi ed esegui
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
Verifica l'accesso root
Dopo un'escalation dei privilegi riuscita, il dispositivo reindirizzerà automaticamente all'interfaccia KernelSU. Puoi verificare l'accesso root controllando l'app di gestione KernelSU.
Note importanti
- Durante il processo di escalation dei privilegi potrebbero apparire messaggi di errore rossi. Questo è normale e di solito può essere ignorato, purché il dispositivo non si riavvii.
- Il successo non è garantito: l'exploit potrebbe non funzionare a ogni tentativo a causa di race condition del kernel e variazioni del layout di memoria. Se si verificano troppi errori o il dispositivo si riavvia, basta riprovare.
- Riavvii ripetuti: se il dispositivo si riavvia più di 5 volte consecutive, potrebbe esserci un problema specifico del dispositivo. In questo caso, fermati e rivaluta la situazione.
- File inclusi: il pacchetto della release contiene target.h, che può essere usato per ricostruire l'exploit o portarlo ad altri progetti.