
CVE-2026-0163 漏洞利用
免責事項
このリポジトリは教育および研究目的のみで提供されます。
著作者は、この資料の使用によって生じる不正使用、損害、または違法行為について一切の責任を負いません。
使用は自己責任で行ってください。 適用される法律および倫理ガイドラインを尊重してください。
CVE-2026-0163(Google Android VPU vpu_ioctl.c における Use After Free)に対する実用的なリモートエクスプロイトです。脆弱なデバイス上でルート権限への昇格を伴う任意のコード実行を実現します。追加の権限やユーザーの操作は不要です。本番環境での Android VPU サブシステムの標的化を目的として設計されています。
vpu_ioctl.c の複数の関数において、use after free が原因で use after free が発生する可能性があります。これにより、追加の実行権限を必要とせずにリモートでの権限昇格が引き起こされる可能性があります。悪用にはユーザーの操作は不要です。攻撃者が制御する ioctl 引数が VPU メモリ管理パスで double-free パターンを引き起こし、制御されたポインタ上書きと ROP/JOP チェーンにつながります。
chmod +x exploit による単一バイナリの展開3 コピーのみに制限されています。
(コンソール出力例)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete