
vivo/iQOO 기기를 대상으로 CVE-2026-43499을 공격하는 루트 익스플로잇을 구축하며, KASLR 우회 및 CFI 조작과 같은 커널 기법을 활용하여 권한 상승을 달성합니다.
이 소스는 동일 기기/동일 SoC PD2415 6.6.57 IonStack 엔진을 기반으로 합니다: perf KASLR, pselect GhostLock, CFI fops, pipe physrw. 덤프스테이트 캐리어 클로저는 검증된 PD2241 방식에서 유지됩니다.
보관된 6.6.89 타깃은 TARGET_DESTRUCTIVE_WRITE_ENABLED=0을 유지합니다. 따라서 유지된 전체 흐름 빌드는 물리 맵, 연결된 베이스, vr.ko, 캐리어 프리이미지 사실이 입증되지 않은 상태에서 익스플로잇 설정 전에 target_preflight()에서 중지됩니다. 읽기 전용 검사 경로는 지오메트리 및 환경 점검에 여전히 사용할 수 있습니다.
Windows에서 빌드:
powershell -ExecutionPolicy Bypass -File .\\build.ps1