Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499-T807D — CVE-2026-43499 向け Android カーネルエクスプロイト研究パッケージ。popsicle エクスプロイトのソース、埋め込み su ペイロード、root ブリッジヘルパー、再現可能なビルド成果物を含みます。 | Kitploit
ツール/GitHubGitHub/bobikl/cve-2026-43499-t807d
Androidセキュリティ特権昇格メモリフォレンジックエクスプロイトリバースエンジニアリングポストエクスプロイトモバイルセキュリティ論文と研究ペイロード開発バイナリエクスプロイト
GitHubbobikl/cve-2026-43499-t807d

CVE-2026-43499-T807D

1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43499 向け Android カーネルエクスプロイト研究パッケージ。popsicle エクスプロイトのソース、埋め込み su ペイロード、root ブリッジヘルパー、再現可能なビルド成果物を含みます。

リポジトリを見る

T807D 最終成果物—ソースコード一対一対応復元パッケージ

生成日:2026-08-08

結論

本ディレクトリには、現在のプロジェクトで復元可能な完全な popsicle ソースツリー、必要なヘッダーファイル、埋め込み su ペイロード、本番バイナリ、および実行スクリプトが整理されています。

区別する必要があります:

  1. r562 SO と r557 helper の本番バイナリは完全に保持されており、ハッシュは検証可能です。
  2. プロジェクトには、これら2つの本番バイナリのコンパイル前の旧ソーススナップショット、オブジェクトファイル、または DWARF 付きの完全なビルド成果物は保存されていません。したがって、現在のソースを「バイト単位で当時コンパイルされた本番バイナリのソースである」と誠実にマークすることはできません。
  3. 現在保存されているソースは、Kit 内で唯一の完全な popsicle ソースツリーであり、2026-08-05 のレビュー後のメンテナンスベースラインでもあります。

ディレクトリ構造

root@kitploit:~
source-final-correspondence-20260808/
├─ source/
│  ├─ exploit/
│  │  ├─ popsicle/
│  │  │  ├─ main.c
│  │  │  ├─ util.c
│  │  │  ├─ slide.c
│  │  │  ├─ fops.c
│  │  │  ├─ pipe.c
│  │  │  ├─ preload.c
│  │  │  ├─ root_bridge_helper.c
│  │  │  ├─ su_blob.S
│  │  │  ├─ su_daemon.c
│  │  │  ├─ common.h / offset.h / target.h
│  │  │  ├─ kernelsnitch/
│  │  │  └─ build/embed/su_daemon_aarch64_pie
│  │  └─ ghostlock-oneplus/kernelsnitch/
│  └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json

一対一対応関係

r562 preload SO

本番ファイル:

root@kitploit:~
artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so

SHA-256:

root@kitploit:~
B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71

主要ソース入力:

r557 root bridge helper

本番ファイル:

root@kitploit:~
artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804

SHA-256:

root@kitploit:~
F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91

主要ソース入力:

本番オブジェクト対応ソース
root bridge、marker、cred、SELinux、KSU 補助ロジックsource/exploit/popsicle/root_bridge_helper.c
埋め込み su 境界シンボルsource/exploit/popsicle/su_blob.S
su 内容source/exploit/popsicle/build/embed/su_daemon_aarch64_pie
共通定義およびターゲット設定r562 と同じ

実行スクリプト

  • r562-show-stream.sh:r562 SO の本番パラメータをロード。
  • r571-current-helper-cred-stream.sh:r571/r572 一時 root チェーン。
  • r572-current-helper-cred-no-ksu.sh:KSU に接続しない一時 root 段階。
  • r572-wrapper.sh:helper 環境ラッパー。
  • r575-selinux-rmw-safe.sh:SELinux RMW 段階。
  • r575-selinux-rmw-wrapper.sh:r575 ラッパー。
  • artifacts/production 内の r573、r575、ksu-* ファイル:最終ディレクトリで実際に使用されたスクリプトのコピー。

実施した対応性検証

ソースツリーの完全性

見落とされやすい2つの相対パス依存関係を補完しました。

第一に、target.h の参照:

root@kitploit:~
#include "../../target-files/popsicle-target.h"

したがってソースは以下を維持する必要があります:

root@kitploit:~
source/exploit/popsicle/target.h
source/target-files/popsicle-target.h

第二に、popsicle/kernelsnitch/utils.h と kernelsnitch.h は引き続き以下を参照します:

root@kitploit:~
../../ghostlock-oneplus/kernelsnitch/...

したがって source/exploit/ghostlock-oneplus/kernelsnitch/ も保持する必要があります。

source/popsicle のみをコピーすると、「一見揃っているが実際にはコンパイルできない」不完全なスナップショットになります。本復元パッケージは元の相対パスレイアウトに従って整理されています。

現在のソースの再コンパイル

ツールチェーン:

root@kitploit:~
NDK: D:Android

dk 29android-ndk-r29 API: 35 ABI: AArch64

実行:

root@kitploit:~
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .

ebuild-current-source.ps1

現在のソースの再コンパイル結果:

ファイルサイズSHA-256
review-build/rebuild-current-source.so139600D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper75008025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F

これはソースツリーがコンパイル可能であることを証明しますが、artifacts/production 内の検証済み本番バイナリを置き換えることはできません。

現在のソースが r562/r557 とバイト単位で再現できない理由

タイムラインの証拠:

少なくとも common.h、pipe.c、preload.c、root_bridge_helper.c、util.c の現在の内容は、2つの本番バイナリが生成された後にディスクに保存または変更されたものです。

プロジェクト内には以下も見つかりませんでした:

  • r562/r557 に対応する旧 source ディレクトリ;
  • 対応する .o、.bc、.ll、.d ビルド中間ファイル;
  • ソース行番号付きの DWARF デバッグ情報;
  • 本番ビルドを再現できる完全なコマンド、コンパイラスイッチ、ソースファイルハッシュリスト。

したがって、既存の資料からできることは、利用可能なすべてのソースを復元し差異を特定することであり、本番 ELF を当時のバイト単位の C ソースに逆変換することはできません。

バイナリ関数レベルの差異

binary-function-size-diff.md は、本番ファイルと現在のソース再コンパイルファイルの関数サイズ差異を示しています。

r562 SO の主要な差異:

  • cleanup_page_prepare_state
  • prepare_good_kernel_page
  • direct_pselect_write_once_internal
  • write_embedded_su_file

r557 helper の主要な差異:

  • install_su_daemon
  • pselect_install_task_creds
  • pselect_marker_only
  • pselect_direct_cred_worker
  • 現在のソースで新規追加された copy_env_path

これらの差異は、Round592 ソースレビュー記録の修正方向と一致しています:環境変数パスコピー、独立 linker symbol アドレス差、割り当て失敗処理、reclaim クリーンアップなど。

最終的な使用推奨

  • 検証済みのデバイスチェーンを再現する場合:artifacts/production 内の本番バイナリを使用してください。
  • ソースの変更を続ける場合:source/ を現在のメンテナンスベースラインとしてください。
  • 出所とハッシュを監査する場合:manifest.json、source-files.sha256、binary-function-size-diff.md を参照してください。
  • review-build の結果を r562/r557 にリネームしないでください;本番ロールバックポイントとソースの出所が混同されます。

完全なソースハッシュは source-files.sha256 にあります。本番成果物、スクリプト、埋め込みファイル、レビュービルド結果のハッシュは manifest.json にあります。

今回の再コンパイルテスト

今回のテストエントリ:

root@kitploit:~
run_t807_jailbreak.cmd

対応する PowerShell:

root@kitploit:~
run_t807_jailbreak.ps1

これは以下を固定参照します:

root@kitploit:~
test-payload-current-source/

このうち SO と helper は、たった今 source/ から再コンパイルして得られた成果物であり、production/ 内の r562/r557 ロールバックファイルではありません。スクリプトは ForceCurrentSourceTest=true を設定しているため、デバイスが以前に KernelSU root 状態であっても、今回の新成果物をプッシュしてテストを続行します。

今回のコンパイルによる3つの完全な出力:

ファイルSHA-256
review-build/rebuild-current-source.soD5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F
review-build/su_daemon-rebuildD57A7F657C8DD931D2C6A82306FA097AAD14AB11E5B773F1689DD03026A880FB

ログは logs-current-source/ に出力されます。

ツールをダウンロード
本番オブジェクト対応ソース
SO メインフローsource/exploit/popsicle/main.c
汎用カーネルおよびユーザー空間ツールsource/exploit/popsicle/util.c
slide およびアドレス特定source/exploit/popsicle/slide.c
fops および pselect トリガーパスsource/exploit/popsicle/fops.c
pipe、reclaim、direct writesource/exploit/popsicle/pipe.c
LD_PRELOAD エントリおよび su ファイル書き込みsource/exploit/popsicle/preload.c
埋め込み su 境界シンボルsource/exploit/popsicle/su_blob.S
共通定義common.h、offset.h、target.h
ターゲット設定source/target-files/popsicle-target.h
KernelSnitch ヘッダーsource/exploit/popsicle/kernelsnitch/ と source/exploit/ghostlock-oneplus/kernelsnitch/
埋め込みファイル内容source/exploit/popsicle/build/embed/su_daemon_aarch64_pie
オブジェクトファイル時刻
r557 helper 本番ファイル2026-08-04 22:47:29
r562 SO 本番ファイル2026-08-04 22:59:05
main.c2026-08-04 22:22:16
slide.c2026-08-04 21:54:58
common.h2026-08-05 08:07:26
pipe.c2026-08-05 08:07:34
preload.c2026-08-05 08:07:30
root_bridge_helper.c2026-08-05 08:10:10
util.c2026-08-05 08:14:57