Exploit CVE-2026-43499 para Redmi Turbo 5
Esta biblioteca de pré-carregamento é construída a partir do código-fonte do duchamp-root.
⚠️ AVISO: Apenas para fins educacionais e de pesquisa de segurança autorizada.
Este repositório fornece uma prova de conceito de exploit para CVE-2026-43499 (GhostLock) direcionado ao dispositivo Xiaomi Redmi Turbo 5. O exploit aproveita uma vulnerabilidade de use-after-free no caminho de requeue do futex PI (Priority Inheritance) do kernel Linux para obter escalonamento local de privilégios e instalar o KernelSU sem desbloquear o bootloader ou modificar a imagem de boot.
⚠️ Aviso Legal
ESTE SOFTWARE É FORNECIDO APENAS PARA FINS EDUCACIONAIS E DE PESQUISA DE SEGURANÇA.
- NÃO use este exploit em dispositivos que você não possui ou para os quais não está explicitamente autorizado a testar.
- NÃO use este exploit para quaisquer fins ilegais ou maliciosos.
- O escalonamento de privilégios pode causar danos ao dispositivo ou perda de dados. Por favor, faça backup de todos os dados importantes antes da execução.
- O autor não assume nenhuma responsabilidade por quaisquer danos, perda de dados ou consequências legais decorrentes do uso deste software.
- Ao usar este software, você concorda que é o único responsável por suas ações.
| Propriedade | Valor |
|---|
| Nome do Dispositivo | Redmi Turbo 5 |
| Versão do Kernel | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| Fingerprint do Sistema | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
Nota: Este exploit é especificamente adaptado para a versão do kernel e firmware listados acima. Usá-lo em versões diferentes de kernel ou firmware pode não funcionar e pode causar comportamento inesperado.
Uso
Pré-requisitos
- KernelSU deve estar instalado no dispositivo. Baixe em: https://github.com/tiann/KernelSU
- ADB (Android Debug Bridge) deve estar disponível no seu computador.
- A depuração USB deve estar habilitada no dispositivo.
- O dispositivo deve estar executando exatamente a versão do kernel especificada acima.
Instruções Passo a Passo
1. Baixe o Release
2. Envie a Biblioteca de Pré-carregamento para o Dispositivo
Use o ADB para enviar a biblioteca preload.so para o diretório temporário do dispositivo:
adb push preload.so /data/local/tmp/preload.so
3. Defina as Permissões e Execute
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
Verifique o Acesso Root
Após o escalonamento de privilégios bem-sucedido, o dispositivo redirecionará automaticamente para a interface do KernelSU. Você pode verificar o acesso root verificando o aplicativo de gerenciamento do KernelSU.
Notas Importantes
- Mensagens de erro vermelhas podem aparecer durante o processo de escalonamento de privilégios. Isso é normal e geralmente pode ser ignorado, desde que o dispositivo não reinicie.
- O sucesso não é garantido — o exploit pode não funcionar em todas as tentativas devido a condições de corrida do kernel e variações no layout de memória. Se muitos erros ocorrerem ou o dispositivo reiniciar, basta tentar novamente.
- Reinicializações repetidas — se o dispositivo reiniciar mais de 5 vezes consecutivas, pode haver um problema específico do dispositivo. Nesse caso, pare e reavalie.
- Arquivos incluídos — o pacote de release contém o target.h, que pode ser usado para reconstruir o exploit ou portá-lo para outros projetos.