使用CVE-2026-43499在Redmi Turbo 5上提升权限
此预加载库基于 duchamp-root 源代码构建。
⚠️ 警告:仅供教育和授权安全研究使用。
本仓库提供了针对 CVE-2026-43499(GhostLock)的概念验证漏洞利用,目标设备为 小米 Redmi Turbo 5。该漏洞利用 Linux 内核 futex PI(优先级继承)requeue 路径中的释放后使用(use-after-free)漏洞,实现本地权限提升,并在不解锁引导加载程序或修改引导镜像的情况下安装 KernelSU。
本软件仅供教育和安全研究目的使用。
| 属性 | 值 |
|---|---|
| 设备名称 | Redmi Turbo 5 |
| 内核版本 | 6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k |
| 系统指纹 | Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys |
注意: 此漏洞利用专门针对上述内核版本和固件进行了适配。在其他内核版本或固件上使用可能无法生效,并可能导致意外行为。
使用 ADB 将 preload.so 库推送到设备的临时目录:
adb push preload.so /data/local/tmp/preload.so
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
权限提升成功后,设备将自动跳转到 KernelSU 界面。您可以通过检查 KernelSU 管理器应用来验证 root 权限。