
Código-fonte do exploit e PoC para CVE-2026-43499, direcionado ao dispositivo Android OPPO MT6835, incluindo payload de pré-carregamento, scripts de build e notas de análise para pesquisa defensiva e educação.
Este repositório preserva um instantâneo compacto de pesquisa para a cadeia de exploração estilo GhostLock direcionada a um dispositivo baseado em OPPO MT6835.
A partir da raiz do repositório:
cd exploit
make PROJECT=oppo-PLS120-BP2A.250605.015
Após compilar o payload de pré-carga, envie-o para um dispositivo de teste e execute-o em um ambiente de laboratório controlado:
adb push exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so /data/local/tmp/
adb shell chmod 755 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so id
.
├── boot/ # trimmed analysis artifacts
├── exploit/ # exploit source and build output
├── poc/ # minimal PoC entry point
├── tools/ # auxiliary analysis scripts
└── README.md
Use apenas em dispositivos e sistemas que você está autorizado a testar. O autor não assume nenhuma responsabilidade por uso indevido.