
CVE-2026-0163 Exploit
면책 조항
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
저자는 이 자료의 사용으로 인한 오용, 손상 또는 불법 행위에 대해 책임을 지지 않습니다.
사용에 따른 위험은 본인이 감수하십시오. 적용 법률 및 윤리 지침을 준수하십시오.
CVE-2026-0163(Google Android VPU vpu_ioctl.c의 Use After Free)에 대한 기능적 원격 익스플로잇입니다. 취약한 기기에서 루트 권한 상승을 통한 임의 코드 실행을 제공합니다. 추가 권한이나 사용자 상호 작용이 필요하지 않습니다. Android VPU 서브시스템의 실전 타겟팅을 위해 설계되었습니다.
vpu_ioctl.c의 여러 함수에서 use after free로 인해 use after free가 발생할 수 있습니다. 이로 인해 추가 실행 권한 없이 원격 권한 상승이 발생할 수 있습니다. 악용에는 사용자 상호 작용이 필요하지 않습니다. 공격자가 제어하는 ioctl 인자는 VPU 메모리 관리 경로에서 double-free 패턴을 트리거하여 제어된 포인터 덮어쓰기 및 ROP/JOP 체인으로 이어집니다.
chmod +x exploit를 통한 단일 바이너리 배포3개만 제한적으로 제공됩니다.
(콘솔 출력 예시)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete