Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Android-CVE-2026-43499 — Android 版本 CVE-2026-43499 测试器 | Kitploit
工具/GitHubGitHub/cakestwix/android-cve-2026-43499
Android安全漏洞分析漏洞利用移动安全二进制利用
GitHubcakestwix/android-cve-2026-43499

Android-CVE-2026-43499

Android 版本 CVE-2026-43499 测试器

查看仓库
426661个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43499 检测器

用于检测内核漏洞 CVE-2026-43499 的 Android 应用 —— 经由 futex_requeue 触发的 rtmutex 释放后使用。

漏洞

CVECVE-2026-43499
类型释放后使用
组件kernel/locking/rtmutex.c
触发条件futex_requeue → remove_waiter() 中的代理锁回滚使用 current 而不是 waiter->task
CVSS7.8(高危)
受影响版本Linux 2.6.39 – 6.1.174
已修复版本6.18.27+, 6.12.86+, 6.6.140+, 6.1.175+

工作原理

  1. 将内核版本与已知已修复的版本进行比较。如果内核版本达到或高于已修复版本,则立即报告 安全。
  2. 否则,运行一个原生 PoC 二进制文件(通过 jniLibs 随应用分发,从 nativeLibraryDir 执行)。
  3. 进行 5 次尝试:
    • 启动该二进制文件
    • 等待 5 秒
    • 发送 SIGTERM
    • 等待 5 秒以确认进程已退出
  4. 如果在任何一次尝试中,进程收到 SIGTERM 后仍然存活(陷入 D 状态)→ 存在漏洞。
  5. 如果全部 5 次尝试中进程均能被终止 → 已修复。
  6. 在最后一次尝试后额外等待 5 秒。

二进制文件的位宽会根据 Build.SUPPORTED_ABIS 自动检测。

系统要求

  • Android 7.0+ (API 24)
  • ARM(32 位构建:armeabi-v7a)

技术栈

  • Kotlin
  • Jetpack Compose
  • Material Deisgn 3
  • 单 Activity 架构

构建

root@kitploit:~
./gradlew assembleDebug

APK 输出路径:app/build/outputs/apk/debug/app-debug.apk

链接

  • CVE-2026-43499 (NVD)
  • PoC 源代码

内核补丁

警告

在存在漏洞的设备上运行测试可能会导致内核崩溃或自动重启。请自行承担风险。

下载工具
内核仓库
3.4acroreiser/android_kernel_lge_hammerhead
3.10acroreiser/android_kernel_lenovo_a6010
4.4acroreiser/android_kernel_samsung_universal8895
4.9Lenovo-Z5s/android_kernel_lenovo_sdm710
4.4 ~ 5.10oracle/linux-uek/uek6
5.15oracle/linux-uek/uek7