Эксплойт CVE-2026-43499 для Redmi Turbo 5
Эта библиотека предварительной загрузки собрана из исходного кода duchamp-root.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Только для образовательных целей и авторизованных исследований в области безопасности.
Этот репозиторий содержит эксплойт класса proof-of-concept для CVE-2026-43499 (GhostLock), нацеленный на устройство Xiaomi Redmi Turbo 5. Эксплойт использует уязвимость use-after-free в пути requeue futex PI (Priority Inheritance, наследование приоритета) ядра Linux для повышения локальных привилегий и установки KernelSU без разблокировки загрузчика или изменения загрузочного образа.
⚠️ Отказ от ответственности
ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.
- НЕ используйте этот эксплойт на устройствах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
- НЕ используйте этот эксплойт в любых незаконных или вредоносных целях.
- Повышение привилегий может привести к повреждению устройства или потере данных. Перед выполнением сделайте резервную копию всех важных данных.
- Автор не несёт ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате использования этого программного обеспечения.
- Используя это программное обеспечение, вы соглашаетесь с тем, что несёте полную ответственность за свои действия.
Информация об устройстве
| Property | Value |
|---|
| Название устройства | Redmi Turbo 5 |
| Версия ядра | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| Системный отпечаток | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
Примечание: Этот эксплойт специально адаптирован для указанных выше версии ядра и прошивки. Использование его на других версиях ядра или прошивках может не сработать и привести к непредвиденному поведению.
Использование
Предварительные требования
- На устройстве должен быть установлен KernelSU. Скачать можно здесь: https://github.com/tiann/KernelSU
- На вашем компьютере должен быть доступен ADB (Android Debug Bridge).
- На устройстве должна быть включена отладка по USB.
- На устройстве должна работать точно та же версия ядра, что указана выше.
Пошаговые инструкции
1. Загрузите релиз
2. Отправьте библиотеку предварительной загрузки на устройство
С помощью ADB отправьте библиотеку preload.so во временный каталог устройства:
adb push preload.so /data/local/tmp/preload.so
3. Установите права и выполните
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
Проверка root-доступа
После успешного повышения привилегий устройство автоматически перенаправит вас в интерфейс KernelSU. Вы можете проверить root-доступ через приложение KernelSU manager.
Важные замечания
- В процессе повышения привилегий могут появляться красные сообщения об ошибках. Это нормально, и, как правило, их можно игнорировать, если устройство не перезагружается.
- Успех не гарантирован — эксплойт может срабатывать не с каждой попытки из-за гонок в ядре и различий в раскладке памяти. Если возникает слишком много ошибок или устройство перезагружается, просто попробуйте ещё раз.
- Повторные перезагрузки — если устройство перезагружается более 5 раз подряд, возможно, проблема связана с конкретным устройством. В этом случае остановитесь и пересмотрите ситуацию.
- Включённые файлы — пакет релиза содержит target.h, который можно использовать для пересборки эксплойта или его переноса в другие проекты.