Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Android-CVE-2026-43499 — Android 버전 CVE-2026-43499 테스터 | Kitploit
도구/GitHubGitHub/cakestwix/android-cve-2026-43499
Android SecurityVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Android 버전 CVE-2026-43499 테스터

저장소 보기
426651개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-43499 탐지기

커널 취약점 CVE-2026-43499(futex_requeue를 통해 트리거되는 rtmutex의 use-after-free)를 탐지하는 Android 앱입니다.

취약점

CVECVE-2026-43499
유형Use-after-free
구성 요소kernel/locking/rtmutex.c
트리거futex_requeue → remove_waiter()의 프록시 잠금 롤백이 waiter->task 대신 current를 사용
CVSS7.8 (HIGH)
영향 범위Linux 2.6.39 – 6.1.174
패치 버전6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

작동 방식

  1. 커널 버전을 패치가 알려진 릴리스와 대조합니다. 커널이 패치 버전 이상이면 즉시 안전으로 보고합니다.
  2. 그렇지 않으면 네이티브 PoC 바이너리를 실행합니다(jniLibs를 통해 제공되며 nativeLibraryDir에서 실행됨).
  3. 5회 시도 동안:
    • 바이너리를 시작합니다.
    • 5초를 기다립니다.
    • SIGTERM을 보냅니다.
    • 프로세스가 종료될 때까지 5초를 기다립니다.
  4. 어떤 시도에서든 프로세스가 SIGTERM 후에도 살아남으면(D-state에 갇힘) → 취약.
  5. 5회 시도 모두 종료 가능하면 → 패치됨.
  6. 마지막 시도 후 5초를 추가로 기다립니다.

바이너리 비트 수는 Build.SUPPORTED_ABIS에서 자동 감지됩니다.

요구 사항

  • Android 7.0+ (API 24)
  • ARM(32비트 빌드: armeabi-v7a)

기술 스택

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • 단일 액티비티 아키텍처

빌드

root@kitploit:~
./gradlew assembleDebug

APK 출력: app/build/outputs/apk/debug/app-debug.apk

링크

  • CVE-2026-43499 (NVD)
  • PoC 소스 코드

커널 패치

경고

취약한 기기에서 테스트를 실행하면 커널 크래시나 자동 재부팅이 발생할 수 있습니다. 진행에 따른 위험은 사용자가 감수해야 합니다.

도구 다운로드
커널저장소
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7