Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Android-CVE-2026-43499 — Android-версия тестера CVE-2026-43499 | Kitploit
Инструменты/GitHubGitHub/cakestwix/android-cve-2026-43499
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Android-версия тестера CVE-2026-43499

Репозиторий
426661 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Детектор CVE-2026-43499

Android-приложение, которое обнаруживает уязвимость ядра CVE-2026-43499 — use-after-free в rtmutex, вызываемую через futex_requeue.

Уязвимость

CVECVE-2026-43499
ТипUse-after-free
Компонентkernel/locking/rtmutex.c
Триггерfutex_requeue → откат proxy-lock в remove_waiter() использует current вместо waiter->task
CVSS7.8 (ВЫСОКИЙ)
ЗатронутыLinux 2.6.39 – 6.1.174
Исправлено6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

Как это работает

  1. Проверяет версию ядра на соответствие известным исправленным релизам. Если ядро имеет версию не ниже исправленной, сразу сообщает безопасно.
  2. В противном случае запускает нативный PoC-бинарник (поставляется через jniLibs, выполняется из nativeLibraryDir).
  3. В течение 5 попыток:
    • Запускает бинарник
    • Ждёт 5 секунд
    • Отправляет SIGTERM
    • Ждёт 5 секунд завершения процесса
  4. Если процесс переживает SIGTERM в любой из попыток (завис в D-состоянии) → уязвим.
  5. Если все 5 попыток завершаются успешно → исправлено.
  6. Ожидает дополнительные 5 секунд после последней попытки.

Разрядность бинарника определяется автоматически из Build.SUPPORTED_ABIS.

Требования

  • Android 7.0+ (API 24)
  • ARM (32-битная сборка: armeabi-v7a)

Технологический стек

  • Kotlin
  • Jetpack Compose
  • Material Design 3
  • Архитектура с одним Activity

Сборка

root@kitploit:~
./gradlew assembleDebug

Выходной APK: app/build/outputs/apk/debug/app-debug.apk

Ссылки

  • CVE-2026-43499 (NVD)
  • Исходный код PoC

Патчи ядра

Предупреждение

Запуск теста на уязвимом устройстве может привести к краху ядра или спонтанной перезагрузке. Действуйте на свой страх и риск.

Скачать инструмент
ЯдроРепозиторий
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7