Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Android-CVE-2026-43499 — Testador para Android versão CVE-2026-43499 | Kitploit
Ferramentas/GitHubGitHub/cakestwix/android-cve-2026-43499
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelExploração de Binários
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Testador para Android versão CVE-2026-43499

Ver Repositório
42665há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Detector CVE-2026-43499

Aplicativo Android que detecta a vulnerabilidade de kernel CVE-2026-43499 — um use-after-free em rtmutex acionado via futex_requeue.

Vulnerabilidade

CVECVE-2026-43499
TipoUse-after-free
Componentekernel/locking/rtmutex.c
Gatilhofutex_requeue → rollback do proxy-lock em remove_waiter() usa current em vez de waiter->task
CVSS7.8 (ALTO)
AfetadosLinux 2.6.39 – 6.1.174
Corrigido6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

Como funciona

  1. Verifica a versão do kernel em relação às versões corrigidas conhecidas. Se o kernel estiver em ou acima de uma versão corrigida, reporta seguro imediatamente.
  2. Caso contrário, executa um binário PoC nativo (enviado via jniLibs, executado a partir de nativeLibraryDir).
  3. Por 5 tentativas:
    • Inicia o binário
    • Aguarda 5 segundos
    • Envia SIGTERM
    • Aguarda 5 segundos para o processo morrer
  4. Se o processo sobreviver ao SIGTERM em qualquer tentativa (preso em estado D) → vulnerável.
  5. Se todas as 5 tentativas puderem ser encerradas → corrigido.
  6. Aguarda mais 5 segundos após a última tentativa.

A bitness do binário é detectada automaticamente a partir de Build.SUPPORTED_ABIS.

Requisitos

  • Android 7.0+ (API 24)
  • ARM (build de 32 bits: armeabi-v7a)

Tech stack

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • Arquitetura de atividade única

Compilação

root@kitploit:~
./gradlew assembleDebug

Saída do APK: app/build/outputs/apk/debug/app-debug.apk

Links

  • CVE-2026-43499 (NVD)
  • Código-fonte do PoC

Correções de kernel

Aviso

Executar o teste em um dispositivo vulnerável pode causar uma falha do kernel ou reinicialização espontânea. Prossiga por sua conta e risco.

Baixar ferramenta
KernelRepositório
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7