Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rmgp-complete-handoff — 完整的 RMGP(CVE-2026-43499)工作区 + 实验状态交接,适用于 SM-A376B/A376BXXU1AZB7 | Kitploit
工具/GitHubGitHub/abdgalaxy36-code/rmgp-complete-handoff
Android安全漏洞利用框架漏洞分析漏洞利用逆向工程移动安全Payload 开发二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
abdgalaxy36-code/rmgp-complete-handoff

rmgp-complete-handoff

完整的 RMGP(CVE-2026-43499)工作区 + 实验状态交接,适用于 SM-A376B/A376BXXU1AZB7

查看仓库
2天前尚未审核

rmgp-complete-handoff

针对 SM-A376B / Exynos S5E8845 / A376BXXU1AZB7 的 CVE-2026-43499(RMGP / "popsicle")漏洞利用的完整工作区 + 实验状态备份。

请先阅读 CURRENT_STATE.md —— 它是权威的"当前进展"说明:哪些功能可用(slide、skb 泄漏、pipe oracle、第 1 次 KernelSnitch 通过 / fops 页 MATCH),哪些被阻塞(第 2 次 KernelSnitch 通过 / pipe 缓冲区页泄漏),已应用的确切修复,确切的构建/运行命令,以及实时测试停止的确切位置(prepare_kernel_page retry 1/8,扫描冻结在 logs/run9.log 中的 130000/131072)。

目录结构

  • RMGP/ — 完整修补后的源码树(可直接构建)
  • selftest/ — a37-final.so(已构建二进制)、fh.bin、vhash.py、difftest.py
  • logs/ — 完整实验记录(run2.log..run9.log、adb.0.log、probe2.log)
  • reference/REFERENCE_REPOS.txt — 上游克隆清单(未复制)
  • ORIGINAL_RMGP_HISTORY.bundle — 完整原始 git 历史(使用 git clone 恢复)
  • CURRENT_STATE.md — 交接说明

快速开始

root@kitploit:~
export ANDROID_NDK_HOME=/tmp/opencode/ndk
CC=$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android35-clang
$CC -DAPP_PAYLOAD=1 -DKS_SELFTEST -fPIC -O2 -g -Isrc \
    -DTARGET_HEADER='"targets/a37xv2-A376BXXU1AZB7/target.h"' \
    src/main.c src/util.c src/slide_app.c src/fops.c src/pipe.c src/root.c src/preload.c \
    -shared -pthread -o a37-final.so
下载工具