Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RootMyVivo-Exploit — GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only. | Kitploit
ツール/GitHubGitHub/zenyxx-xd/rootmyvivo-exploit
Android SecurityPrivilege EscalationMemory ForensicsExploitationPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubzenyxx-xd/rootmyvivo-exploit

RootMyVivo-Exploit

GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only.

1417日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
要求された言語のコンテンツは利用できません。英語版を表示しています。

RMV Exploit — CVE-2026-43499 для vivo и iQOO

Форк boxiaolanya2008/CVE-2026-43499-Neo11Plus, переработанный под RootMyVivo. Убрано всё, что ломало телефон после рута, оставлено ядро эксплойта с проверенными таймингами.

English · 中文

Цели

КаталогУстройствоЯдроОткуда оффсеты
PD2520-BP2A.250605.031.A3iQOO Neo 116.6.89kallsyms+BTF своего boot.img, проверено на железе
PD2520-A-16.0.28.2iQOO Neo 116.6.127kallsyms из boot_b
I2401-16.1.22.2iQOO 13 (India)6.6.89AmarnathCJD/IQOO13-Root
PD2426-BP2A.250605.031.A3iQOO Neo10 Pro6.6.89 (gf2)sgswzglwlx/vivo-root-build
PD2415-BP2A.250605.031.A3vivo X2006.6.89 (b57)xiaohj233/ghostlock-x200-root — тот же бинарь подходит Neo10 Pro на b57
PD2405-AP3A.240905.015.A1vivo X200 Pro6.6.89CyberMeowfia

Новый девайс = новый каталог в src/targets/: target.h (оффсеты) + root.c (наш проверенный финал, копируется как есть).

Что убрано от upstream

КомпонентПричина
Смена обоев + убийство system_serverисточник «самовольных» софт-ребутов и подменённых обоев
io-демон на порту 39555был нужен только отладочному kernelapp
tmpfs-оверлей на /apex/com.android.virtвешал zygote при софт-ребуте (чёрный экран)
Boot-сервис 10-neo11-su.shзакрепление делает приложение
Таблицы оффсетов чужих устройствтеперь свои, по каталогу на цель

Ядро эксплойта (futex PI UAF → pselect fake lock → heap spray → pipe physrw → root) и posture (panic_on_oops=0, kptr_restrict, AVC-отравление) не тронуты.

Стабилизация

Поверх upstream добавлено: safety_quiesce (ждёт loadavg < 4 перед PI-маршрутом), cred-guard (проверка каноничности адресов перед записью), retry-цикл до 3 прогонов в свежих fork. Ручки окружением: RMV_ATTEMPTS, RMV_RETRY_DELAY.

Откуда вообще паники: INIT_STACK_ALL_ZERO затирает стек и срывает fake waiter — лечится quiesce+retry; мусорная цель после неудачного reclaim — cred-guard; panic_on_oops=1 в стоке — posture выключает сразу после рута, до него спасает только аккуратность.

Сборка

Windows, NDK r29:

build_ports.bat                     # все порты
build_ports.bat I2401-16.1.22.2     # одна цель
build-win.bat                       # PD2520 6.6.89

На устройстве через Termux тоже можно — см. Makefile.

Выход: build/<target>/bin/preload.so (~140 КБ). Запуск: LD_PRELOAD=$PWD/preload.so /system/bin/true из shell-домена.

Физическая разметка

Всё считается автоматически через P0_DATA_ALIAS_CONST из P0_PHYS_OFFSET и P0_KERNEL_PHYS_LOAD. Qualcomm SM8750: 0x80000000/0xa8000000. MediaTek Dimensity 9400: 0x80000000/0x80000000. Неверное значение не паникует — слайд просто не сойдётся.

Про совместимость ядра

CVE закрыт в 6.1.175 / 6.6.140 / 6.12.86. Но совместимость определяется не только версией: позиция rt_mutex_waiter на стеке do_futex зависит от PGO/LTO сборки. Подробный разбор — у JoinChang/ghostlock-oneplus: у OPLUS 6.1 do_futex инлайнятся и эксплойт невозможен, у vivo 6.1 — жив. Прежде чем браться за порт, проверь фрейм.

Дисклеймер

Только авторизованное исследование и собственные устройства.

ツールをダウンロード