Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0163-EXP — CVE-2026-0163 Exploit | Kitploit
Ferramentas/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Segurança AndroidEscalada de PrivilégiosExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

CVE-2026-0163 Exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
17há 1 mêsAinda não revisado

CVE-2026-0163

AVISO

Este repositório é apenas para fins educacionais e de pesquisa.

O autor não é responsável por qualquer uso indevido, dano ou atividades ilegais causadas pelo uso deste material.

Use por sua conta e risco. Respeite as leis aplicáveis e as diretrizes éticas.

Visão Geral

Um exploit remoto funcional para CVE-2026-0163 (Use After Free no Google Android VPU vpu_ioctl.c). Ele entrega execução arbitrária de código com escalonamento para root em dispositivos vulneráveis. Não são necessários privilégios adicionais nem interação do usuário. Projetado para segmentar subsistemas VPU do Android em produção.

Versões Afetadas

  • Android 15.0 (API 35) e anteriores (até os níveis de patch de 2026-08-05)
  • Componentes afetados: Unidade de Processamento de Vídeo (VPU) em vpu_ioctl.c
  • Afeta todos os dispositivos Google Pixel e AOSP com drivers VPU sem correção (verificado através das versões de kernel 6.6+ até 6.12+)

Causa Raiz

Em múltiplas funções do vpu_ioctl.c existe um possível use after free devido a um use after free. Isso pode levar a um escalonamento remoto de privilégios sem necessidade de privilégios de execução adicionais. A interação do usuário não é necessária para a exploração. Argumentos ioctl controlados pelo atacante acionam padrões de double-free nos caminhos de gerenciamento de memória da VPU, levando a uma sobrescrita controlada de ponteiros e a uma cadeia ROP/JOP.

Uso

  • Implantação de um único binário via ADB push + chmod +x exploit
  • Requer root (obtido através do próprio exploit)
  • Visa apenas os caminhos de ioctl da vpu
  • Funciona em rede local ou USB para o estágio inicial

Exploit

Baixar o exploit aqui

Limitado a apenas 3 cópias.

(Exemplo de saída de console)

root@kitploit:~
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete
Baixar ferramenta