Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-43499-Redmi-Turbo5 — Используйте CVE-2026-43499 на Redmi Turbo 5 для повышения привилегий | Kitploit
Инструменты/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-43499-Redmi-Turbo5

Используйте CVE-2026-43499 на Redmi Turbo 5 для повышения привилегий

Репозиторий
4171 месяц назадЕщё не проверено

Эксплойт CVE-2026-43499 для Redmi Turbo 5

Эта библиотека предварительной загрузки собрана из исходного кода duchamp-root.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Только для образовательных целей и авторизованных исследований в области безопасности.

Этот репозиторий содержит эксплойт класса proof-of-concept для CVE-2026-43499 (GhostLock), нацеленный на устройство Xiaomi Redmi Turbo 5. Эксплойт использует уязвимость use-after-free в пути requeue futex PI (Priority Inheritance, наследование приоритета) ядра Linux для повышения локальных привилегий и установки KernelSU без разблокировки загрузчика или изменения загрузочного образа.


⚠️ Отказ от ответственности

ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.

  • НЕ используйте этот эксплойт на устройствах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  • НЕ используйте этот эксплойт в любых незаконных или вредоносных целях.
  • Повышение привилегий может привести к повреждению устройства или потере данных. Перед выполнением сделайте резервную копию всех важных данных.
  • Автор не несёт ответственности за любой ущерб, потерю данных или юридические последствия, возникшие в результате использования этого программного обеспечения.
  • Используя это программное обеспечение, вы соглашаетесь с тем, что несёте полную ответственность за свои действия.

Информация об устройстве

PropertyValue
Название устройстваRedmi Turbo 5
Версия ядра6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
Системный отпечатокRedmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

Примечание: Этот эксплойт специально адаптирован для указанных выше версии ядра и прошивки. Использование его на других версиях ядра или прошивках может не сработать и привести к непредвиденному поведению.


Использование

Предварительные требования

  1. На устройстве должен быть установлен KernelSU. Скачать можно здесь: https://github.com/tiann/KernelSU
  2. На вашем компьютере должен быть доступен ADB (Android Debug Bridge).
  3. На устройстве должна быть включена отладка по USB.
  4. На устройстве должна работать точно та же версия ядра, что указана выше.

Пошаговые инструкции

1. Загрузите релиз

2. Отправьте библиотеку предварительной загрузки на устройство

С помощью ADB отправьте библиотеку preload.so во временный каталог устройства:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. Установите права и выполните

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

Проверка root-доступа

После успешного повышения привилегий устройство автоматически перенаправит вас в интерфейс KernelSU. Вы можете проверить root-доступ через приложение KernelSU manager.


Важные замечания

  1. В процессе повышения привилегий могут появляться красные сообщения об ошибках. Это нормально, и, как правило, их можно игнорировать, если устройство не перезагружается.
  2. Успех не гарантирован — эксплойт может срабатывать не с каждой попытки из-за гонок в ядре и различий в раскладке памяти. Если возникает слишком много ошибок или устройство перезагружается, просто попробуйте ещё раз.
  3. Повторные перезагрузки — если устройство перезагружается более 5 раз подряд, возможно, проблема связана с конкретным устройством. В этом случае остановитесь и пересмотрите ситуацию.
  4. Включённые файлы — пакет релиза содержит target.h, который можно использовать для пересборки эксплойта или его переноса в другие проекты.

Скачать инструмент