Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Redmi Turbo 5 で CVE-2026-43499 を利用して権限昇格を実行する | Kitploit
ツール/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルセキュリティ学習と教育バイナリエクスプロイト
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

CVE-2026-43499-Redmi-Turbo5

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Redmi Turbo 5 で CVE-2026-43499 を利用して権限昇格を実行する

リポジトリを見る
4119日前未レビュー

CVE-2026-43499 Redmi Turbo 5 用エクスプロイト

このプリロードライブラリは、duchamp-root のソースコードから構築されています。

⚠️ 警告: 教育および許可されたセキュリティ研究目的に限ります。

このリポジトリは、Xiaomi Redmi Turbo 5 デバイスを対象とした CVE-2026-43499 (GhostLock) の概念実証エクスプロイトを提供します。このエクスプロイトは、Linux カーネルの futex PI (Priority Inheritance) 再キュー経路における Use-After-Free の脆弱性を利用して、ローカル権限昇格を達成し、ブートローダーのロック解除やブートイメージの変更なしに KernelSU をインストールします。


⚠️ 免責事項

本ソフトウェアは教育およびセキュリティ研究目的でのみ提供されます。

  • 使用しないでください: 所有していないデバイスや明示的にテストする許可を得ていないデバイスでこのエクスプロイトを使用しないでください。
  • 使用しないでください: 違法または悪意のある目的でこのエクスプロイトを使用しないでください。
  • 権限昇格はデバイスの損傷やデータ損失を引き起こす可能性があります。実行前にすべての重要なデータをバックアップしてください。
  • 著者は、本ソフトウェアの使用に起因するいかなる損害、データ損失、法的結果についても一切の責任を負いません。
  • 本ソフトウェアを使用することにより、お客様の行動に対して単独で責任を負うことに同意したものとみなされます。

デバイス情報

プロパティ値
デバイス名Redmi Turbo 5
カーネルバージョン6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
システムフィンガープリントRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

注: このエクスプロイトは、上記のカーネルバージョンとファームウェアに特化して調整されています。異なるカーネルバージョンやファームウェアで使用すると、動作しないか、予期しない動作を引き起こす可能性があります。


使用方法

前提条件

  1. デバイスに KernelSU がインストールされている必要があります。ダウンロード: https://github.com/tiann/KernelSU
  2. コンピュータで ADB (Android Debug Bridge) が利用可能である必要があります。
  3. デバイスで USB デバッグが有効になっている必要があります。
  4. デバイスは上記で指定された正確なカーネルバージョンを実行している必要があります。

ステップバイステップの手順

1. リリースをダウンロード

2. プリロードライブラリをデバイスにプッシュ

ADB を使用して preload.so ライブラリをデバイスの一時ディレクトリにプッシュします:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. パーミッションを設定して実行

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

ルートアクセスの確認

権限昇格が成功すると、デバイスは自動的に KernelSU インターフェースにリダイレクトされます。ルートアクセスは KernelSU マネージャーアプリで確認できます。


重要な注意事項

  1. 権限昇格中に赤いエラーメッセージが表示される場合があります。これは正常であり、デバイスが再起動しない限り通常は無視して構いません。
  2. 成功は保証されません — カーネルの競合状態やメモリレイアウトの変化により、毎回の試行でエクスプロイトが機能するとは限りません。エラーが多すぎる場合やデバイスが再起動した場合は、もう一度試してください。
  3. 繰り返しの再起動 — デバイスが連続して5回以上再起動する場合、デバイス固有の問題がある可能性があります。その場合は、中止して再評価してください。
  4. 含まれるファイル — リリースパッケージには target.h が含まれており、エクスプロイトの再構築や他のプロジェクトへの移植に使用できます。
ツールをダウンロード