
CVE-2026-0163 Exploit
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Автор не несёт ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные использованием этого материала.
Используйте на свой страх и риск. Соблюдайте действующее законодательство и этические нормы.
Функциональный удалённый эксплойт для CVE-2026-0163 (Use After Free в Google Android VPU vpu_ioctl.c). Обеспечивает выполнение произвольного кода с повышением привилегий до root на уязвимых устройствах. Не требует дополнительных привилегий или взаимодействия с пользователем. Разработан для применения в реальных условиях против подсистем VPU Android.
В нескольких функциях vpu_ioctl.c возможен use after free из-за use after free. Это может привести к удалённому повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем. Управляемые атакующим аргументы ioctl вызывают паттерны double-free в путях управления памятью VPU, что приводит к контролируемой перезаписи указателей и построению цепочки ROP/JOP.
chmod +x exploitОграничено только 3 копиями.
(Пример вывода консоли)
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete