Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Use CVE-2026-43499 no Redmi Turbo 5 para escalar privilégios | Kitploit
Ferramentas/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e EducaçãoExploração de Binários
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43499-Redmi-Turbo5

Use CVE-2026-43499 no Redmi Turbo 5 para escalar privilégios

Ver Repositório
417há 1 mêsAinda não revisado

Exploit CVE-2026-43499 para Redmi Turbo 5

Esta biblioteca de pré-carregamento é construída a partir do código-fonte do duchamp-root.

⚠️ AVISO: Apenas para fins educacionais e de pesquisa de segurança autorizada.

Este repositório fornece uma prova de conceito de exploit para CVE-2026-43499 (GhostLock) direcionado ao dispositivo Xiaomi Redmi Turbo 5. O exploit aproveita uma vulnerabilidade de use-after-free no caminho de requeue do futex PI (Priority Inheritance) do kernel Linux para obter escalonamento local de privilégios e instalar o KernelSU sem desbloquear o bootloader ou modificar a imagem de boot.


⚠️ Aviso Legal

ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE PESQUISA DE SEGURANÇA.

  • NÃO use este exploit em dispositivos que você não possui ou para os quais não está explicitamente autorizado a testar.
  • NÃO use este exploit para quaisquer fins ilegais ou maliciosos.
  • O escalonamento de privilégios pode causar danos ao dispositivo ou perda de dados. Por favor, faça backup de todos os dados importantes antes da execução.
  • O autor não assume nenhuma responsabilidade por quaisquer danos, perda de dados ou consequências legais decorrentes do uso deste software.
  • Ao usar este software, você concorda que é o único responsável por suas ações.

Informações do Dispositivo

PropriedadeValor
Nome do DispositivoRedmi Turbo 5
Versão do Kernel6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
Fingerprint do SistemaRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

Nota: Este exploit é especificamente adaptado para a versão do kernel e firmware listados acima. Usá-lo em versões diferentes de kernel ou firmware pode não funcionar e pode causar comportamento inesperado.


Uso

Pré-requisitos

  1. KernelSU deve estar instalado no dispositivo. Baixe em: https://github.com/tiann/KernelSU
  2. ADB (Android Debug Bridge) deve estar disponível no seu computador.
  3. A depuração USB deve estar habilitada no dispositivo.
  4. O dispositivo deve estar executando exatamente a versão do kernel especificada acima.

Instruções Passo a Passo

1. Baixe o Release

2. Envie a Biblioteca de Pré-carregamento para o Dispositivo

Use o ADB para enviar a biblioteca preload.so para o diretório temporário do dispositivo:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. Defina as Permissões e Execute

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

Verifique o Acesso Root

Após o escalonamento de privilégios bem-sucedido, o dispositivo redirecionará automaticamente para a interface do KernelSU. Você pode verificar o acesso root verificando o aplicativo de gerenciamento do KernelSU.


Notas Importantes

  1. Mensagens de erro vermelhas podem aparecer durante o processo de escalonamento de privilégios. Isso é normal e geralmente pode ser ignorado, desde que o dispositivo não reinicie.
  2. O sucesso não é garantido — o exploit pode não funcionar em todas as tentativas devido a condições de corrida do kernel e variações no layout de memória. Se muitos erros ocorrerem ou o dispositivo reiniciar, basta tentar novamente.
  3. Reinicializações repetidas — se o dispositivo reiniciar mais de 5 vezes consecutivas, pode haver um problema específico do dispositivo. Nesse caso, pare e reavalie.
  4. Arquivos incluídos — o pacote de release contém o target.h, que pode ser usado para reconstruir o exploit ou portá-lo para outros projetos.
Baixar ferramenta