
Redmi Turbo 5에서 CVE-2026-43499를 사용하여 권한을 상승시킵니다.
이 프리로드 라이브러리는 duchamp-root 소스 코드를 기반으로 빌드되었습니다.
⚠️ 경고: 교육 및 승인된 보안 연구 목적으로만 사용하십시오.
이 저장소는 Xiaomi Redmi Turbo 5 기기를 대상으로 하는 CVE-2026-43499(GhostLock)에 대한 개념 증명 익스플로잇을 제공합니다. 이 익스플로잇은 Linux 커널의 futex PI(우선순위 상속) requeue 경로에 있는 use-after-free 취약점을 활용하여 부트로더를 잠금 해제하거나 부트 이미지를 수정하지 않고도 로컬 권한 상승을 달성하고 KernelSU를 설치합니다.
이 소프트웨어는 교육 및 보안 연구 목적으로만 제공됩니다.
| 속성 | 값 |
|---|---|
| 기기 이름 | Redmi Turbo 5 |
| 커널 버전 | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| 시스템 핑거프린트 | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
참고: 이 익스플로잇은 위에 나열된 커널 버전 및 펌웨어에 특별히 맞춰져 있습니다. 다른 커널 버전이나 펌웨어에서 사용하면 작동하지 않을 수 있으며 예기치 않은 동작이 발생할 수 있습니다.
ADB를 사용하여 preload.so 라이브러리를 기기의 임시 디렉터리로 푸시합니다:
adb push preload.so /data/local/tmp/preload.so
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
권한 상승에 성공하면 기기가 자동으로 KernelSU 인터페이스로 전환됩니다. KernelSU 관리자 앱을 확인하여 루트 액세스를 확인할 수 있습니다.