Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RootMyVivo-Exploit — GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only. | Kitploit
Strumenti/GitHubGitHub/zenyxx-xd/rootmyvivo-exploit
Android SecurityPrivilege EscalationMemory ForensicsExploitationPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubzenyxx-xd/rootmyvivo-exploit

RootMyVivo-Exploit

GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only.

1417 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Contenuto non disponibile nella lingua richiesta. Visualizzazione della versione inglese.

RMV Exploit — CVE-2026-43499 для vivo и iQOO

Форк boxiaolanya2008/CVE-2026-43499-Neo11Plus, переработанный под RootMyVivo. Убрано всё, что ломало телефон после рута, оставлено ядро эксплойта с проверенными таймингами.

English · 中文

Цели

КаталогУстройствоЯдроОткуда оффсеты
PD2520-BP2A.250605.031.A3iQOO Neo 116.6.89kallsyms+BTF своего boot.img, проверено на железе
PD2520-A-16.0.28.2iQOO Neo 116.6.127kallsyms из boot_b
I2401-16.1.22.2iQOO 13 (India)6.6.89AmarnathCJD/IQOO13-Root
PD2426-BP2A.250605.031.A3iQOO Neo10 Pro6.6.89 (gf2)sgswzglwlx/vivo-root-build
PD2415-BP2A.250605.031.A3vivo X2006.6.89 (b57)xiaohj233/ghostlock-x200-root — тот же бинарь подходит Neo10 Pro на b57
PD2405-AP3A.240905.015.A1vivo X200 Pro6.6.89CyberMeowfia

Новый девайс = новый каталог в src/targets/: target.h (оффсеты) + root.c (наш проверенный финал, копируется как есть).

Что убрано от upstream

КомпонентПричина
Смена обоев + убийство system_serverисточник «самовольных» софт-ребутов и подменённых обоев
io-демон на порту 39555был нужен только отладочному kernelapp
tmpfs-оверлей на /apex/com.android.virtвешал zygote при софт-ребуте (чёрный экран)
Boot-сервис 10-neo11-su.shзакрепление делает приложение
Таблицы оффсетов чужих устройствтеперь свои, по каталогу на цель

Ядро эксплойта (futex PI UAF → pselect fake lock → heap spray → pipe physrw → root) и posture (panic_on_oops=0, kptr_restrict, AVC-отравление) не тронуты.

Стабилизация

Поверх upstream добавлено: safety_quiesce (ждёт loadavg < 4 перед PI-маршрутом), cred-guard (проверка каноничности адресов перед записью), retry-цикл до 3 прогонов в свежих fork. Ручки окружением: RMV_ATTEMPTS, RMV_RETRY_DELAY.

Откуда вообще паники: INIT_STACK_ALL_ZERO затирает стек и срывает fake waiter — лечится quiesce+retry; мусорная цель после неудачного reclaim — cred-guard; panic_on_oops=1 в стоке — posture выключает сразу после рута, до него спасает только аккуратность.

Сборка

Windows, NDK r29:

build_ports.bat                     # все порты
build_ports.bat I2401-16.1.22.2     # одна цель
build-win.bat                       # PD2520 6.6.89

На устройстве через Termux тоже можно — см. Makefile.

Выход: build/<target>/bin/preload.so (~140 КБ). Запуск: LD_PRELOAD=$PWD/preload.so /system/bin/true из shell-домена.

Физическая разметка

Всё считается автоматически через P0_DATA_ALIAS_CONST из P0_PHYS_OFFSET и P0_KERNEL_PHYS_LOAD. Qualcomm SM8750: 0x80000000/0xa8000000. MediaTek Dimensity 9400: 0x80000000/0x80000000. Неверное значение не паникует — слайд просто не сойдётся.

Про совместимость ядра

CVE закрыт в 6.1.175 / 6.6.140 / 6.12.86. Но совместимость определяется не только версией: позиция rt_mutex_waiter на стеке do_futex зависит от PGO/LTO сборки. Подробный разбор — у JoinChang/ghostlock-oneplus: у OPLUS 6.1 do_futex инлайнятся и эксплойт невозможен, у vivo 6.1 — жив. Прежде чем браться за порт, проверь фрейм.

Дисклеймер

Только авторизованное исследование и собственные устройства.

Scarica lo strumento