Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-21479-iqoo11pro — CVE-2025-21479(Qualcomm Adreno GPU)vivo iQOO 11 Pro(PD2254)向け再現ノート - 許可された研究 | Kitploit
ツール/GitHubGitHub/xianwan1314/cve-2025-21479-iqoo11pro
Androidセキュリティ特権昇格脆弱性分析エクスプロイトポストエクスプロイトモバイルセキュリティハードウェアセキュリティペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubxianwan1314/cve-2025-21479-iqoo11pro

cve-2025-21479-iqoo11pro

CVE-2025-21479(Qualcomm Adreno GPU)vivo iQOO 11 Pro(PD2254)向け再現ノート - 許可された研究

リポジトリを見る
12120日前未レビュー

CVE-2025-21479 一時的 Root(iQOO 11 シリーズ)

バージョン

項目値
デバイスvivo iQOO 11 Pro(PD2254 / V2254A)
システムAndroid 15、PD2254B_A_15.2.12.2.W10
カーネル5.15.178-g3dc7c01077b8-dirty
SoCSnapdragon 8 Gen 2(SM8550 / kalama)
GPUAdreno 740、OpenGL ES 3.2 [email protected]

対応済み機種

現在の手法の制約により、実行時に kallsyms を抽出する機能は実装されていないため、上記の3バージョン以外は理論上すべて非対応です

参考プロジェクト

  • zhuowei/cheese(Quest 3/3S、Adreno 740)
  • ma4the/omae-wa-cheese-da(Galaxy Z Flip5、SM8550/Adreno 740 v675)

実装フロー

root@kitploit:~
GPU spray(SMMU ページテーブルハイジャック、27 個の候補物理アドレス)
  → 任意の物理メモリ読み書き
  → SELinux enforcing → permissive(selinux_state への物理書き込み)
  → patch __arm64_sys_vhangup(syscall #58、Android では誰も呼び出さない)
      GPU が直接 96 バイトの stub を書き込み(commit_creds(prepare_kernel_cred(NULL)))
  → fork 子プロセス → syscall(58) → uid=0
  → setexeccon:/proc/self/attr/exec = "u:r:shell:s0" を書き込み
  → exec root shell(uid=0、ドメイン = u:r:shell:s0)

実行:

root@kitploit:~
adb push exploit /data/local/tmp/exploit
adb shell
chmod 755 /data/local/tmp/exploit
cd /data/local/tmp && ./exploit

実装例

Root 権限管理:

root@kitploit:~
find /data/app -type d | grep resukisu
/data/app/***/***/lib/arm64/libksud.so insmod kernelsu.ko

注意事項

  • 一時的 root:現在の shell 内でのみ有効。終了後は exploit を再実行して権限昇格する
  • GPU spray は確率的なプロセスであり、デバイスの状態が悪いと失敗する可能性がある。デバイスを再起動してから再試行すること
  • 対応済み機種リストにある Android 15 ファームウェアにのみ適用可能。その他のバージョンは未検証

免責事項

本プロジェクトはセキュリティ研究および学習目的のみに使用してください。必ず自身が所有するデバイスでのみテストしてください。使用者は本プロジェクトの使用によって生じる一切の結果(デバイスの破損、データの損失などを含むがこれらに限定されない)を自ら負担するものとします。本プロジェクトをいかなる違法な用途にも使用しないでください。

ツールをダウンロード
機種ファームウェアカーネルバイナリ
iQOO 11 Pro(PD2254)PD2254B_A_15.2.12.2.W105.15.178-g3dc7c01077b8-dirtyexploit_11pro
iQOO 11s(PD2304)PD2304B_A_15.2.12.1.W105.15.178-g844f85161cd7-dirtyexploit_11s
iQOO 11(PD2243)PD2243B_A_15.2.16.1.W105.15.178-g0ae61da50a34-dirtyexploit_11