Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43499-Redmi-Turbo5 — 使用CVE-2026-43499在Redmi Turbo 5上提升权限 | Kitploit
工具/GitHubGitHub/petalrain224/cve-2026-43499-redmi-turbo5
Android安全权限提升漏洞分析漏洞利用移动安全学习与教育二进制利用
GitHubpetalrain224/cve-2026-43499-redmi-turbo5

CVE-2026-43499-Redmi-Turbo5

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

使用CVE-2026-43499在Redmi Turbo 5上提升权限

查看仓库
4171个月前尚未审核

CVE-2026-43499 Redmi Turbo 5 漏洞利用

此预加载库基于 duchamp-root 源代码构建。

⚠️ 警告:仅供教育和授权安全研究使用。

本仓库提供了针对 CVE-2026-43499(GhostLock)的概念验证漏洞利用,目标设备为 小米 Redmi Turbo 5。该漏洞利用 Linux 内核 futex PI(优先级继承)requeue 路径中的释放后使用(use-after-free)漏洞,实现本地权限提升,并在不解锁引导加载程序或修改引导镜像的情况下安装 KernelSU。


⚠️ 免责声明

本软件仅供教育和安全研究目的使用。

  • 请勿在非您所有或未经明确授权测试的设备上使用此漏洞利用。
  • 请勿将此漏洞利用用于任何非法或恶意目的。
  • 权限提升可能导致设备损坏或数据丢失。执行前请备份所有重要数据。
  • 作者对因使用本软件而产生的任何损坏、数据丢失或法律后果不承担任何责任。
  • 使用本软件即表示您同意对自己的行为承担全部责任。

设备信息

属性值
设备名称Redmi Turbo 5
内核版本6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k
系统指纹Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys

注意: 此漏洞利用专门针对上述内核版本和固件进行了适配。在其他内核版本或固件上使用可能无法生效,并可能导致意外行为。


使用方法

前提条件

  1. 设备上必须已安装 KernelSU。下载地址:https://github.com/tiann/KernelSU
  2. 您的计算机上必须安装 ADB(Android 调试桥)。
  3. 设备上必须启用 USB 调试。
  4. 设备必须运行上述指定的确切内核版本。

分步说明

1. 下载发布版本

2. 将预加载库推送到设备

使用 ADB 将 preload.so 库推送到设备的临时目录:

root@kitploit:~
adb push preload.so /data/local/tmp/preload.so

3. 设置权限并执行

root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh

验证 Root 权限

权限提升成功后,设备将自动跳转到 KernelSU 界面。您可以通过检查 KernelSU 管理器应用来验证 root 权限。


重要说明

  1. 权限提升过程中可能会出现红色错误消息。这是正常现象,只要设备未重启,通常可以忽略。
  2. 成功并非必然——由于内核竞态条件和内存布局差异,漏洞利用可能并非每次尝试都能成功。如果出现过多错误或设备重启,只需重试即可。
  3. 反复重启——如果设备连续重启超过 5 次,可能存在设备特定问题。此时应停止并重新评估。
  4. 包含的文件——发布包中包含 target.h,可用于重新构建漏洞利用或将其移植到其他项目。
下载工具