Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0163-EXP — CVE-2026-0163 Exploit | Kitploit
Инструменты/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Безопасность AndroidПовышение привилегийЭксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

CVE-2026-0163 Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
171 месяц назадЕщё не проверено

CVE-2026-0163

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот репозиторий предназначен только для образовательных и исследовательских целей.

Автор не несёт ответственности за любое неправомерное использование, ущерб или незаконные действия, вызванные использованием этого материала.

Используйте на свой страх и риск. Соблюдайте действующее законодательство и этические нормы.

Обзор

Функциональный удалённый эксплойт для CVE-2026-0163 (Use After Free в Google Android VPU vpu_ioctl.c). Обеспечивает выполнение произвольного кода с повышением привилегий до root на уязвимых устройствах. Не требует дополнительных привилегий или взаимодействия с пользователем. Разработан для применения в реальных условиях против подсистем VPU Android.

Затронутые версии

  • Android 15.0 (API 35) и более ранние (уровни патчей до 2026-08-05)
  • Затронутые компоненты: блок обработки видео (VPU) в vpu_ioctl.c
  • Затрагивает все устройства Google Pixel и AOSP с неисправленными драйверами VPU (проверено на версиях ядра от 6.6+ до 6.12+)

Первопричина

В нескольких функциях vpu_ioctl.c возможен use after free из-за use after free. Это может привести к удалённому повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем. Управляемые атакующим аргументы ioctl вызывают паттерны double-free в путях управления памятью VPU, что приводит к контролируемой перезаписи указателей и построению цепочки ROP/JOP.

Использование

  • Одиночный бинарный файл, развёртываемый через ADB push + chmod +x exploit
  • Требуется root (получается с помощью самого эксплойта)
  • Нацелен только на пути ioctl vpu
  • Работает через локальную сеть или USB для начальной подготовки

Эксплойт

Скачать эксплойт здесь

Ограничено только 3 копиями.

(Пример вывода консоли)

root@kitploit:~
[-] CVE-2026-0163: VPU UAF exploit started
[-] ioctl(2) payload crafted for vpu_ioctl.c
[-] Use-after-free triggered in vpu_ioctl.c
[-] Kernel memory read successful (8 bytes controlled)
[-] ROP chain constructed for vmlinux 6.12
[-] Escalation to root: uid=0, gid=0, capset effective
[-] Kernel module /dev/vpu0 loaded
[-] Shell spawned at /dev/vpu0
[-] CVE-2026-0163 exploitation complete
Скачать инструмент