#1AndroidアプリとAndroid OSのペネトレーションテスト、リバースエンジニアリング、および保護に焦点を当てたツール。
Kitploit おすすめ

CVE-2026-78997 の PoC。Android 版 UC Browser における Universal XSS。細工された URL ビルダー、コールバックディスパッチオラクル、および脆弱なブリッジを観察するための Frida フックを含みます。

BlueFrag(CVE-2020-0022)Android Bluetoothヒープオーバーフロー実験を記録した研究リポジトリ。GDBクラッシュ解析とmemcpyエクスプロイトの試みを含む。

GhostLock (CVE-2026-43499) は RootMyVivo Neo 向けのエクスプロイトフォーク — iQOO Neo 11 (PD2520, SM8750, 6.6.89)。自身のデバイスでの許可された研究のみを目的としています。

Androidの完全なエクスプロイトチェーン。CVE-2026-49881とCVE-2026-43284を組み合わせることで、ローカルの信頼されていないアプリからroot/カーネルへの権限昇格を可能にします。

検証済みのGhostLock CVE-2026-43499ポート、NVIDIA Shield TV Pro mdarcy 9.2.4向け

CVE-2026-49881は、Android 17のTelecomサービスにおけるInCallControllerクラスのロジックの問題で、特権のないアプリがUID 1000 system_serverとして任意のコード実行を可能にするものです。

カーネルルートエクスプロイト(CVE-2026-43499)—一部の5.Xデバイス(主にAmazon)向け

CVE-2026-43499 のエクスプロイトペイロード(Samsung Galaxy A37 向け、A376BXXS4AZG4、カーネル 6.1.138-android14-11)

Android 17のContacts ProviderにおけるSQLインジェクションの脆弱性を実証する教育用の概念実証で、ゼロ権限アプリが単一連絡先URIグラントを介して連絡先データベース全体を外部に持ち出せるようにします。

GhostLock(CVE-2026-43499)対応 Galaxy S25 FE(作業中)

Androidカーネルの脆弱性解析と悪用を学ぶための実践ワークショップ。Dockerベースのビルド環境と実践的な演習を備えています。

# GhostLock AAK Launcher - CVE-2026-43499 LinuxカーネルrtmutexスタックUAFローカル権限昇格トリガー(GPLv3)

ファームウェア固有の一時的ルートエクスプロイト。Toshiba/Amazon Fire TV(hazel)向けで、CVE-2026-43499を利用します。ARM32 futex-PI UAF、カーネルアドレスリーク、mm_structリクレーム、資格情報パッチを実装し、ADB経由でUID…

Xiaomi 15 dada OS4.0.0.8向けデバイスバインドCVE-2026-64560適応

CVE-2026-78745を開示します。これはHiDPTデバイス上のAndroid Debug Bridge(ADB)におけるリモートコード実行の脆弱性であり、ルートレベルの任意コード実行を可能にします。

Galaxy S24 SM-S921B S921BXXSDCZB2 RAM専用 KernelSU Next + Root S24アプリ

オープンソースのAndroidクライアントで、匿名ログイン、デバイス/ロケールの偽装、トラッカー検出機能を備え、Google Playからアプリの閲覧・ダウンロードが可能です。

CVE-2026-73296向けの非破壊的セキュリティ評価ツール。公開されたMobile MCP HTTPサーバー(ポート8020/8021)上の認証境界をチェックし、不正なAndroidデバイスアクセスの可能性を検出します。