Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43499-T807D — CVE-2026-43499에 대한 Android 커널 익스플로잇 연구 패키지로, popsicle 익스플로잇 소스, 내장 su 페이로드, 루트 브리지 헬퍼, 재현 가능한 빌드 아티팩트를 포함합니다. | Kitploit
도구/GitHubGitHub/bobikl/cve-2026-43499-t807d
Android SecurityPrivilege EscalationMemory ForensicsExploitationReverse EngineeringPost-ExploitationMobile SecurityPapers & ResearchPayload DevelopmentBinary Exploitation
GitHubbobikl/cve-2026-43499-t807d
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-43499-T807D

CVE-2026-43499에 대한 Android 커널 익스플로잇 연구 패키지로, popsicle 익스플로잇 소스, 내장 su 페이로드, 루트 브리지 헬퍼, 재현 가능한 빌드 아티팩트를 포함합니다.

저장소 보기

T807D 최종 산출물—소스 일대일 대응 복구 패키지

생성일: 2026-08-08

결론

이 디렉터리에는 현재 프로젝트에서 복구할 수 있는 완전한 popsicle 소스 트리, 필수 헤더 파일, 임베디드 su 페이로드, 프로덕션 바이너리 및 실행 스크립트가 정리되어 있습니다.

반드시 구분해야 할 점:

  1. r562 SO와 r557 helper의 프로덕션 바이너리는 완전히 보존되어 있으며 해시를 재검증할 수 있습니다.
  2. 프로젝트에는 이 두 프로덕션 바이너리 컴파일 이전의 구 소스 스냅샷, 목적 파일 또는 DWARF가 포함된 완전한 빌드 산출물이 저장되어 있지 않습니다. 따라서 현재 소스를 "바이트 단위로 당시 프로덕션 바이너리를 컴파일한 소스"라고 정직하게 표기할 수 없습니다.
  3. 현재 저장된 소스는 Kit 내에서 유일하게 완전한 popsicle 소스 트리이며, 2026-08-05 검토 이후의 유지보수 기준선입니다.

디렉터리 구조

root@kitploit:~
source-final-correspondence-20260808/
├─ source/
│  ├─ exploit/
│  │  ├─ popsicle/
│  │  │  ├─ main.c
│  │  │  ├─ util.c
│  │  │  ├─ slide.c
│  │  │  ├─ fops.c
│  │  │  ├─ pipe.c
│  │  │  ├─ preload.c
│  │  │  ├─ root_bridge_helper.c
│  │  │  ├─ su_blob.S
│  │  │  ├─ su_daemon.c
│  │  │  ├─ common.h / offset.h / target.h
│  │  │  ├─ kernelsnitch/
│  │  │  └─ build/embed/su_daemon_aarch64_pie
│  │  └─ ghostlock-oneplus/kernelsnitch/
│  └─ target-files/popsicle-target.h
├─ embed/su_daemon_aarch64_pie
├─ artifacts/production/
├─ runtime/
├─ review-build/
├─ rebuild-current-source.ps1
├─ source-files.sha256
├─ binary-function-size-diff.md
├─ binary-function-size-diff.csv
└─ manifest.json

일대일 대응 관계

r562 preload SO

프로덕션 파일:

root@kitploit:~
artifacts/production/t807d-popsicle-r562-show-callback-canonical-20260804.so

SHA-256:

root@kitploit:~
B6DED21F90096A2FA2567807F79E7E8CCFDF9802DAF4628277A333DD8FE7DB71

주요 소스 입력:

r557 root bridge helper

프로덕션 파일:

root@kitploit:~
artifacts/production/t807d-root-bridge-helper-r557-show-verify-callback-20260804

SHA-256:

root@kitploit:~
F7FF4C293902993183F98A8D314FA2ECD012A72A36F287A361C4503844EAAB91

주요 소스 입력:

프로덕션 객체대응 소스
root bridge, marker, cred, SELinux, KSU 보조 로직source/exploit/popsicle/root_bridge_helper.c
임베디드 su 경계 심볼source/exploit/popsicle/su_blob.S
su 내용source/exploit/popsicle/build/embed/su_daemon_aarch64_pie
공용 정의 및 대상 구성r562와 동일

실행 스크립트

  • r562-show-stream.sh: r562 SO의 프로덕션 파라미터를 로드합니다.
  • r571-current-helper-cred-stream.sh: r571/r572 임시 root 체인.
  • r572-current-helper-cred-no-ksu.sh: KSU에 연결하지 않는 임시 root 단계.
  • r572-wrapper.sh: helper 환경 래퍼.
  • r575-selinux-rmw-safe.sh: SELinux RMW 단계.
  • r575-selinux-rmw-wrapper.sh: r575 래퍼.
  • artifacts/production 내 r573, r575, ksu-* 파일: 최종 디렉터리에서 실제로 사용된 스크립트 사본.

수행한 대응성 검증

소스 트리 완전성

누락되기 쉬운 두 가지 상대 경로 의존성을 보완했습니다.

첫째, target.h 참조:

root@kitploit:~
#include "../../target-files/popsicle-target.h"

따라서 소스는 다음 구조를 유지해야 합니다:

root@kitploit:~
source/exploit/popsicle/target.h
source/target-files/popsicle-target.h

둘째, popsicle/kernelsnitch/utils.h와 kernelsnitch.h는 계속 다음을 참조합니다:

root@kitploit:~
../../ghostlock-oneplus/kernelsnitch/...

따라서 source/exploit/ghostlock-oneplus/kernelsnitch/도 반드시 유지해야 합니다.

source/popsicle만 복사하면 "겉보기에는 완전해 보이지만 실제로는 컴파일할 수 없는" 불완전한 스냅샷이 됩니다. 이 복구 패키지는 원래의 상대 경로 레이아웃에 맞춰 정리되었습니다.

현재 소스 재컴파일

툴체인:

root@kitploit:~
NDK: D:Android

dk 29android-ndk-r29 API: 35 ABI: AArch64

실행:

root@kitploit:~
powershell.exe -NoLogo -NoProfile -ExecutionPolicy Bypass -File .

ebuild-current-source.ps1

현재 소스 재컴파일 결과:

파일크기SHA-256
review-build/rebuild-current-source.so139600D5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper75008025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F

이는 소스 트리가 컴파일 가능함을 증명하지만, artifacts/production 내의 검증된 프로덕션 바이너리를 대체할 수는 없습니다.

현재 소스가 r562/r557과 바이트 단위로 재현될 수 없는 이유

타임라인 증거:

최소한 common.h, pipe.c, preload.c, root_bridge_helper.c, util.c의 현재 내용은 두 프로덕션 바이너리가 생성된 이후에 디스크에 기록되거나 수정되었습니다.

프로젝트에서 다음 항목도 발견되지 않았습니다:

  • r562/r557에 대응하는 구 source 디렉터리;
  • 대응하는 .o, .bc, .ll, .d 빌드 중간 파일;
  • 소스 줄 번호가 포함된 DWARF 디버그 정보;
  • 프로덕션 빌드를 재현할 수 있는 완전한 명령, 컴파일러 스위치 및 소스 파일 해시 목록.

따라서 기존 자료로부터 할 수 있는 일은 사용 가능한 모든 소스를 복구하고 차이를 파악하는 것이며, 프로덕션 ELF를 당시의 바이트 단위 C 소스로 역변환하는 것은 아닙니다.

바이너리 함수 수준 차이

binary-function-size-diff.md는 프로덕션 파일과 현재 소스 재컴파일 파일의 함수 크기 차이를 제공합니다.

r562 SO의 주요 차이:

  • cleanup_page_prepare_state
  • prepare_good_kernel_page
  • direct_pselect_write_once_internal
  • write_embedded_su_file

r557 helper의 주요 차이:

  • install_su_daemon
  • pselect_install_task_creds
  • pselect_marker_only
  • pselect_direct_cred_worker
  • 현재 소스에 새로 추가된 copy_env_path

이러한 차이는 Round592 소스 검토 기록의 수정 방향과 일치합니다: 환경 변수 경로 복사, 독립 linker symbol 주소 차이, 할당 실패 처리, reclaim 정리 등.

최종 사용 권장 사항

  • 이미 검증된 기기 체인을 재현하려면: artifacts/production 내의 프로덕션 바이너리를 사용하십시오.
  • 소스를 계속 수정하려면: source/를 현재 유지보수 기준선으로 삼으십시오.
  • 출처와 해시를 감사하려면: manifest.json, source-files.sha256 및 binary-function-size-diff.md를 확인하십시오.
  • review-build 결과를 r562/r557로 이름을 바꾸지 마십시오. 그러면 프로덕션 롤백 지점과 소스 출처가 혼동됩니다.

전체 소스 해시는 source-files.sha256에 있습니다. 프로덕션 산출물, 스크립트, 임베디드 파일 및 검토 빌드 결과의 해시는 manifest.json에 있습니다.

이번 재컴파일 테스트

이번 테스트 진입점:

root@kitploit:~
run_t807_jailbreak.cmd

대응 PowerShell:

root@kitploit:~
run_t807_jailbreak.ps1

이것은 다음을 고정 참조합니다:

root@kitploit:~
test-payload-current-source/

여기서 SO와 helper는 방금 source/에서 재컴파일된 산출물이며, production/ 내의 r562/r557 롤백 파일이 아닙니다. 스크립트는 ForceCurrentSourceTest=true로 설정되어 있으므로, 기기가 이전에 이미 KernelSU root 상태였더라도 이번 새 산출물을 계속 푸시하고 테스트합니다.

이번 컴파일의 세 가지 전체 출력:

파일SHA-256
review-build/rebuild-current-source.soD5C8CF6D3A0A223F0BB3319FFAE926EF3EDF56DEF520B0A99CF7526B4437EC1A
review-build/rebuild-current-source-helper025FD4BEB793227D9595D5739483798BBB8CDB94B69734399BE4C9F329032D8F
review-build/su_daemon-rebuildD57A7F657C8DD931D2C6A82306FA097AAD14AB11E5B773F1689DD03026A880FB

로그는 logs-current-source/에 출력됩니다.

도구 다운로드
프로덕션 객체대응 소스
SO 메인 흐름source/exploit/popsicle/main.c
범용 커널 및 사용자 공간 유틸리티source/exploit/popsicle/util.c
slide 및 주소 위치 파악source/exploit/popsicle/slide.c
fops 및 pselect 트리거 경로source/exploit/popsicle/fops.c
pipe, reclaim, direct writesource/exploit/popsicle/pipe.c
LD_PRELOAD 진입점 및 su 파일 쓰기source/exploit/popsicle/preload.c
임베디드 su 경계 심볼source/exploit/popsicle/su_blob.S
공용 정의common.h, offset.h, target.h
대상 구성source/target-files/popsicle-target.h
KernelSnitch 헤더source/exploit/popsicle/kernelsnitch/ 및 source/exploit/ghostlock-oneplus/kernelsnitch/
임베디드 파일 내용source/exploit/popsicle/build/embed/su_daemon_aarch64_pie
객체파일 시간
r557 helper 프로덕션 파일2026-08-04 22:47:29
r562 SO 프로덕션 파일2026-08-04 22:59:05
main.c2026-08-04 22:22:16
slide.c2026-08-04 21:54:58
common.h2026-08-05 08:07:26
pipe.c2026-08-05 08:07:34
preload.c2026-08-05 08:07:30
root_bridge_helper.c2026-08-05 08:10:10
util.c2026-08-05 08:14:57