
Exploit CVE-2026-0163
DICHIARAZIONE DI NON RESPONSABILITÀ
Questo repository è destinato esclusivamente a scopi educativi e di ricerca.
L'autore non è responsabile per qualsiasi uso improprio, danno o attività illegali causati dall'uso di questo materiale.
Utilizzare a proprio rischio. Rispettare le leggi applicabili e le linee guida etiche.
Un exploit remoto funzionante per CVE-2026-0163 (Use After Free in Google Android VPU vpu_ioctl.c). Fornisce l'esecuzione arbitraria di codice con escalation a root sui dispositivi vulnerabili. Non richiede privilegi aggiuntivi o interazione con l'utente. Progettato per l'impiego mirato in produzione sui sottosistemi VPU di Android.
In molteplici funzioni di vpu_ioctl.c esiste un possibile use after free dovuto a un use after free. Ciò potrebbe portare a un'escalation remota dei privilegi senza la necessità di privilegi di esecuzione aggiuntivi. Non è necessaria l'interazione dell'utente per lo sfruttamento. Gli argomenti ioctl controllati dall'attaccante innescano pattern di double-free nei percorsi di gestione della memoria della VPU, portando alla sovrascrittura controllata dei puntatori e a una catena ROP/JOP.
chmod +x exploitLimitato a sole 3 copie.
(Esempio di output della console)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete