#1Инструменты, ориентированные на пентест, обратную разработку и обеспечение безопасности приложений и ОС Android.
Рекомендация Kitploit

Этот репозиторий разработан для изучения CVE-2019-6447.

Уязвимость открытого порта ES File Explorer - CVE-2019-6447


CVE-2026-49881 — логическая ошибка в классе InCallController в службе Telecom в Android 17, которая позволяет непривилегированному приложению…

Проверенный порт GhostLock CVE-2026-43499 для NVIDIA Shield TV Pro mdarcy 9.2.4

Android полная цепочка эксплойтов, позволяющая повысить привилегии от локального недоверенного приложения до root/ядра, объединяющая CVE-2026-49881 и…

Эксплойт для получения root-прав на уровне ядра (CVE-2026-43499) для некоторых устройств на базе 5.X (в основном Amazon)

GhostLock (CVE-2026-43499) для Galaxy S25 FE (в разработке)

Образовательный proof-of-concept, демонстрирующий уязвимость SQL-инъекции в Contacts Provider Android 17, позволяющую приложению без каких-либо…

CVE-2026-43499 эксплойт-пейлоад для Samsung Galaxy A37 (A376BXXS4AZG4, ядро 6.1.138-android14-11)

Практический воркшоп для изучения анализа и эксплуатации уязвимостей ядра Android, с Docker-средой сборки и практическими упражнениями.

Эксплойт временного root для прошивки Toshiba/Amazon Fire TV (hazel) с использованием CVE-2026-43499. Реализует ARM32 futex-PI UAF, утечку адресов…

# GhostLock AAK Launcher — CVE-2026-43499: триггер локального повышения привилегий через UAF в стеке rtmutex ядра Linux (GPLv3)

Адаптация привязанного к устройству CVE-2026-64560 для Xiaomi 15 dada OS4.0.0.8

Раскрывает CVE-2026-78745 — уязвимость удалённого выполнения кода в Android Debug Bridge (ADB) на устройствах HiDPT, позволяющую выполнение…

Неразрушающий инструмент оценки безопасности для CVE-2026-73296, проверяющий границы аутентификации на открытых HTTP-серверах Mobile MCP (порты…

Эксплойт ядра Android для Samsung Galaxy S22, который получает root-права в домене ядра через CVE-2026-43499, с режимом SELinux permissive, kallsyms…