Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jingmatrix/pixel-ksu-root
Segurança AndroidEscalada de PrivilégiosFrameworks de ExploraçãoExploraçãoPós-ExploraçãoTestes de PenetraçãoSegurança MóvelRed TeamingDesenvolvimento de Payloads
GitHubjingmatrix/pixel-ksu-root

pixel-ksu-root

Pesquisa de CVE e exploits para ajudar a obter root em dispositivos Pixel

Ver Repositório
43984há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

pixel-ksu-root

Faça root em um Google Pixel stock com bootloader bloqueado a partir de um adb shell sem privilégios, usando uma CVE de kernel — sem desbloqueio, sem flash, sem ajuda do fabricante.

Um bug de kernel alcançável a partir do espaço do usuário produz uma primitiva de leitura/escrita de curta duração. Essa primitiva é gasta carregando tardiamente um módulo KernelSU no kernel GKI em execução, após o que o root é entregue ao gerenciador KernelSU que já estiver instalado. Nenhuma partição é escrita, então um reboot é a desinstalação. Tudo roda a partir do host via adb através de um único executável, ./pixel-ksu-root.

Status

CVEo bugonde está
CVE-2026-43499 — GhostLockuma caminhada PI de futex segue um rt_mutex_waiter que remove_waiter() deixou pendente, lido de um slot de pilha que pselect(2) reocupoufaz root, verificado em hardware; a receita default, então uma execução simples já a utiliza
CVE-2026-43049 — FFWheelhidpp_probe() publica o dispositivo de entrada antes da inicialização de force-feedback e retorna o erro sem hid_hw_stop(), então um struct uhid_device liberado permanece alcançável através de /dev/input/eventNfaz root, verificado em hardware; um use-after-free de um shell sem privilégios até leitura/escrita arbitrária no kernel, depois uma sobrescrita do próprio cred no local
CVE-2026-93189 — Joyridehid_hw_stop() nunca espera a entrada parar, então um probe falho libera o struct hidraw no qual hidraw_report_event() ainda está escrevendo em outro processadorsucessor candidato; o caminho até o free é percorrido em hardware a partir de um shell sem privilégios através de /dev/uhid, e está aberto em builds que fecham ambas as cadeias acima
CVE-2026-46242 — BadEpoll__ep_remove() limpa file->f_ep e continua usando o arquivo, então um __fput() concorrente libera o eventpoll através do qual ele ainda está escrevendoparcial; as cadeias de leitura e escrita rodam de ponta a ponta, mas a entrega através da fronteira do slab não foi resolvida
CVE-2026-56945 — RogueWavebigo_iommu_fault_handler() percorre uma lista de instâncias global do driver sem lock, sob uma suposição documentada e incorreta sobre seu chamadoralcançável sem privilégios através da API pública AMediaCodec; o próprio fault handler ainda não foi acessado
CVE-2026-56914 — DirtyDockgcip_iommu_mapping_unmap_buffer() suja uma página DMA pinned com o set_page_dirty() sem lock em vez de sua variante com locking, correndo com o teardown da memória de suportedisparável de ponta a ponta, embora o device node seja restrito por privilégios; duas estratégias de corrida refutadas, timing ainda não vencido
CVE-2026-64468 — Frostbindbinder_free_transaction() desreferencia t->to_proc sem manter uma referênciacaça; a leitura vulnerável roda, mas a corrida é perdida em hardware real
CVE-2026-64469 — Frostwalkum irmão do Frostbind, na mesma função: a leitura sem lock de binder_free_transaction() corre com binder_thread_release() percorrendo a transaction_stack de uma thread diferentecaça; free e caminhada ambos confirmados alcançáveis, sem dependência de root no mecanismo — alcança um processo de app da mesma forma que o Shizuku; uma tentativa de recuperação sem uma verify-read (flood + pin) ainda não foi bem-sucedida — o alvo real da escrita ainda não foi distinguido
CVE-2026-64560 — Zombietickum timer POSIX de CPU de escopo de processo é liberado enquanto ainda está na fila, porque posix_cpu_timer_del() retorna cedo assim que de_thread() anula ->sighandcaça; o estágio de KASLR funciona, o descritor de ponte nunca valida
CVE-2026-49881 — TelecomO Telecom confia em um nome de componente fornecido pelo chamador e o carrega com CONTEXT_INCLUDE_CODE, então um app isca executa Java arbitrário dentro do system_serverpesquisa; um pivô de domínio no espaço do usuário em vez de um bug de kernel, emparelhado com domainprobe/
Baixar ferramenta