
Redmi Turbo 5 で CVE-2026-43499 を利用して権限昇格を実行する
このプリロードライブラリは、duchamp-root のソースコードから構築されています。
⚠️ 警告: 教育および許可されたセキュリティ研究目的に限ります。
このリポジトリは、Xiaomi Redmi Turbo 5 デバイスを対象とした CVE-2026-43499 (GhostLock) の概念実証エクスプロイトを提供します。このエクスプロイトは、Linux カーネルの futex PI (Priority Inheritance) 再キュー経路における Use-After-Free の脆弱性を利用して、ローカル権限昇格を達成し、ブートローダーのロック解除やブートイメージの変更なしに KernelSU をインストールします。
本ソフトウェアは教育およびセキュリティ研究目的でのみ提供されます。
| プロパティ | 値 |
|---|---|
| デバイス名 | Redmi Turbo 5 |
| カーネルバージョン | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| システムフィンガープリント | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
注: このエクスプロイトは、上記のカーネルバージョンとファームウェアに特化して調整されています。異なるカーネルバージョンやファームウェアで使用すると、動作しないか、予期しない動作を引き起こす可能性があります。
ADB を使用して preload.so ライブラリをデバイスの一時ディレクトリにプッシュします:
adb push preload.so /data/local/tmp/preload.so
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
権限昇格が成功すると、デバイスは自動的に KernelSU インターフェースにリダイレクトされます。ルートアクセスは KernelSU マネージャーアプリで確認できます。