Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RootMyVivo-Exploit — GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only. | Kitploit
도구/GitHubGitHub/zenyxx-xd/rootmyvivo-exploit
Android SecurityPrivilege EscalationMemory ForensicsExploitationPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubzenyxx-xd/rootmyvivo-exploit

RootMyVivo-Exploit

GhostLock (CVE-2026-43499) exploit fork for RootMyVivo Neo — iQOO Neo 11 (PD2520, SM8750, 6.6.89). For authorized research on own devices only.

1417일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
요청한 언어로 콘텐츠를 사용할 수 없습니다. 영어 버전을 표시합니다.

RMV Exploit — CVE-2026-43499 для vivo и iQOO

Форк boxiaolanya2008/CVE-2026-43499-Neo11Plus, переработанный под RootMyVivo. Убрано всё, что ломало телефон после рута, оставлено ядро эксплойта с проверенными таймингами.

English · 中文

Цели

КаталогУстройствоЯдроОткуда оффсеты
PD2520-BP2A.250605.031.A3iQOO Neo 116.6.89kallsyms+BTF своего boot.img, проверено на железе
PD2520-A-16.0.28.2iQOO Neo 116.6.127kallsyms из boot_b
I2401-16.1.22.2iQOO 13 (India)6.6.89AmarnathCJD/IQOO13-Root
PD2426-BP2A.250605.031.A3iQOO Neo10 Pro6.6.89 (gf2)sgswzglwlx/vivo-root-build
PD2415-BP2A.250605.031.A3vivo X2006.6.89 (b57)xiaohj233/ghostlock-x200-root — тот же бинарь подходит Neo10 Pro на b57
PD2405-AP3A.240905.015.A1vivo X200 Pro6.6.89CyberMeowfia

Новый девайс = новый каталог в src/targets/: target.h (оффсеты) + root.c (наш проверенный финал, копируется как есть).

Что убрано от upstream

КомпонентПричина
Смена обоев + убийство system_serverисточник «самовольных» софт-ребутов и подменённых обоев
io-демон на порту 39555был нужен только отладочному kernelapp
tmpfs-оверлей на /apex/com.android.virtвешал zygote при софт-ребуте (чёрный экран)
Boot-сервис 10-neo11-su.shзакрепление делает приложение
Таблицы оффсетов чужих устройствтеперь свои, по каталогу на цель

Ядро эксплойта (futex PI UAF → pselect fake lock → heap spray → pipe physrw → root) и posture (panic_on_oops=0, kptr_restrict, AVC-отравление) не тронуты.

Стабилизация

Поверх upstream добавлено: safety_quiesce (ждёт loadavg < 4 перед PI-маршрутом), cred-guard (проверка каноничности адресов перед записью), retry-цикл до 3 прогонов в свежих fork. Ручки окружением: RMV_ATTEMPTS, RMV_RETRY_DELAY.

Откуда вообще паники: INIT_STACK_ALL_ZERO затирает стек и срывает fake waiter — лечится quiesce+retry; мусорная цель после неудачного reclaim — cred-guard; panic_on_oops=1 в стоке — posture выключает сразу после рута, до него спасает только аккуратность.

Сборка

Windows, NDK r29:

build_ports.bat                     # все порты
build_ports.bat I2401-16.1.22.2     # одна цель
build-win.bat                       # PD2520 6.6.89

На устройстве через Termux тоже можно — см. Makefile.

Выход: build/<target>/bin/preload.so (~140 КБ). Запуск: LD_PRELOAD=$PWD/preload.so /system/bin/true из shell-домена.

Физическая разметка

Всё считается автоматически через P0_DATA_ALIAS_CONST из P0_PHYS_OFFSET и P0_KERNEL_PHYS_LOAD. Qualcomm SM8750: 0x80000000/0xa8000000. MediaTek Dimensity 9400: 0x80000000/0x80000000. Неверное значение не паникует — слайд просто не сойдётся.

Про совместимость ядра

CVE закрыт в 6.1.175 / 6.6.140 / 6.12.86. Но совместимость определяется не только версией: позиция rt_mutex_waiter на стеке do_futex зависит от PGO/LTO сборки. Подробный разбор — у JoinChang/ghostlock-oneplus: у OPLUS 6.1 do_futex инлайнятся и эксплойт невозможен, у vivo 6.1 — жив. Прежде чем браться за порт, проверь фрейм.

Дисклеймер

Только авторизованное исследование и собственные устройства.

도구 다운로드