Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43499_OPPO-MT6835 — 针对 OPPO MT6835 Android 设备的 CVE-2026-43499 漏洞利用源码和 PoC,包含预加载 payload、构建脚本以及用于防御研究和教育的分析笔记。 | Kitploit
工具/GitHubGitHub/fancyzll/cve-2026-43499_oppo-mt6835
Android安全权限提升漏洞分析漏洞利用移动安全学习与教育Payload 开发二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
fancyzll/cve-2026-43499_oppo-mt6835

CVE-2026-43499_OPPO-MT6835

针对 OPPO MT6835 Android 设备的 CVE-2026-43499 漏洞利用源码和 PoC,包含预加载 payload、构建脚本以及用于防御研究和教育的分析笔记。

查看仓库
61个月前尚未审核

CVE-2026-43499 / OPPO MT6835 的 GhostLock PoC

本仓库保存了针对基于 OPPO MT6835 的设备的 GhostLock 风格漏洞利用链的紧凑研究快照。

范围

  • exploit 目录下的漏洞利用源码树
  • poc 目录下的最小概念验证(PoC)
  • 调查期间生成的配套分析笔记与构建产物

包含内容

  • 针对 CVE-2026-43499 工作流的共享 Android 漏洞利用实现
  • 针对 OPPO PLS120 / MT6835 调查的目标特定配置
  • 位于 exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so 的已编译预加载载荷
  • 位于 exploit/src/targets/oppo-PLS120-BP2A.250605.015/report.md 的一组精简分析笔记

重要说明

  • 为保持快照的可移植性并兼顾隐私保护,本仓库有意省略了部分大型供应商特定二进制产物和本地构建环境文件。
  • 报告中对确切的设备构建标识符和内核标识符进行了泛化处理,以降低暴露风险,同时完整保留漏洞利用逻辑和偏移量。
  • 此内容仅用于防御性研究和教育目的。

构建

在仓库根目录下:

root@kitploit:~
cd exploit
make PROJECT=oppo-PLS120-BP2A.250605.015

使用方法

构建预加载载荷后,将其推送到测试设备,并在受控实验环境中运行:

root@kitploit:~
adb push exploit/build/oppo-PLS120-BP2A.250605.015/bin/preload.so /data/local/tmp/
adb shell chmod 755 /data/local/tmp/preload.so
adb shell LD_PRELOAD=/data/local/tmp/preload.so id

仓库结构

root@kitploit:~
.
├── boot/                  # trimmed analysis artifacts
├── exploit/               # exploit source and build output
├── poc/                   # minimal PoC entry point
├── tools/                 # auxiliary analysis scripts
└── README.md

免责声明

仅在您有权测试的设备和系统上使用。作者对滥用行为不承担任何责任。

下载工具