Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Android-CVE-2026-43499 — Androidバージョン CVE-2026-43499 テスター | Kitploit
ツール/GitHubGitHub/cakestwix/android-cve-2026-43499
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティバイナリエクスプロイト
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Androidバージョン CVE-2026-43499 テスター

リポジトリを見る
4261ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-43499 検出器

カーネルの脆弱性 CVE-2026-43499 — futex_requeue 経由でトリガーされる rtmutex の use-after-free — を検出する Android アプリ。

脆弱性

CVECVE-2026-43499
タイプUse-after-free
コンポーネントkernel/locking/rtmutex.c
トリガーfutex_requeue → remove_waiter() 内の proxy-lock ロールバックが waiter->task の代わりに current を使用する
CVSS7.8 (HIGH)
影響を受けるバージョンLinux 2.6.39 – 6.1.174
パッチ適用済み6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

動作の仕組み

  1. カーネルバージョンを既知のパッチ適用済みリリースと照合します。カーネルがパッチ適用済みバージョン以上の場合、直ちに 安全 を報告します。
  2. それ以外の場合、ネイティブの PoC バイナリ(jniLibs に同梱、nativeLibraryDir から実行)を実行します。
  3. 最大 5 回試行します:
    • バイナリを起動
    • 5 秒待機
    • SIGTERM を送信
    • プロセスが終了するまで 5 秒待機
  4. いずれかの試行でプロセスが SIGTERM に耐えた(D 状態でスタックした)場合 → 脆弱。
  5. 5 回すべての試行でプロセスが終了可能だった場合 → パッチ適用済み。
  6. 最後の試行後にさらに 5 秒待機します。

バイナリのビット数は Build.SUPPORTED_ABIS から自動検出されます。

必要条件

  • Android 7.0+ (API 24)
  • ARM (32 ビットビルド: armeabi-v7a)

技術スタック

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • シングルアクティビティアーキテクチャ

ビルド

root@kitploit:~
./gradlew assembleDebug

APK の出力先: app/build/outputs/apk/debug/app-debug.apk

リンク

  • CVE-2026-43499 (NVD)
  • PoC ソースコード

カーネルパッチ

警告

脆弱なデバイスでテストを実行すると、カーネルがクラッシュしたり、予期せず再起動する可能性があります。自己責任で行ってください。

ツールをダウンロード
カーネルリポジトリ
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7