Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0163-EXP — Exploit CVE-2026-0163 | Kitploit
Strumenti/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Sicurezza AndroidEscalation di PrivilegiExploitSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

Exploit CVE-2026-0163

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1121 mese faNon ancora revisionato

CVE-2026-0163

DICHIARAZIONE DI NON RESPONSABILITÀ

Questo repository è destinato esclusivamente a scopi educativi e di ricerca.

L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegali causati dall'uso di questo materiale.

Utilizzare a proprio rischio. Rispettare le leggi applicabili e le linee guida etiche.

Panoramica

Un exploit remoto funzionante per CVE-2026-0163 (Use After Free in Google Android VPU vpu_ioctl.c). Fornisce l'esecuzione arbitraria di codice con escalation a root sui dispositivi vulnerabili. Non richiede privilegi aggiuntivi o interazione con l'utente. Progettato per l'impiego mirato in produzione sui sottosistemi VPU di Android.

Versioni Interessate

  • Android 15.0 (API 35) e versioni precedenti (fino ai livelli di patch del 2026-08-05)
  • Componenti interessati: Video Processing Unit (VPU) in vpu_ioctl.c
  • Colpisce tutti i dispositivi Google Pixel e AOSP con driver VPU non patchati (verificato tramite le versioni del kernel 6.6+ fino a 6.12+)

Causa Principale

In molteplici funzioni di vpu_ioctl.c esiste un possibile use after free dovuto a un use after free. Ciò potrebbe portare a un'escalation remota dei privilegi senza la necessità di privilegi di esecuzione aggiuntivi. Non è necessaria l'interazione dell'utente per lo sfruttamento. Gli argomenti ioctl controllati dall'attaccante innescano pattern di double-free nei percorsi di gestione della memoria della VPU, portando alla sovrascrittura controllata dei puntatori e a una catena ROP/JOP.

Utilizzo

  • Distribuzione a singolo binario tramite push ADB + chmod +x exploit
  • Richiede root (ottenuto tramite l'exploit stesso)
  • Prende di mira esclusivamente i percorsi ioctl vpu
  • Funziona su rete locale o USB per lo staging iniziale

Exploit

Scarica l'exploit qui

Limitato a sole 3 copie.

(Esempio di output della console)

[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete
Scarica lo strumento