Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0163-EXP — CVE-2026-0163 漏洞利用 | Kitploit
工具/GitHubGitHub/sentinel-aidefense/cve-2026-0163-exp
Android安全权限提升漏洞利用移动安全Payload 开发二进制利用
GitHubsentinel-aidefense/cve-2026-0163-exp

CVE-2026-0163-EXP

CVE-2026-0163 漏洞利用

查看仓库
171个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-0163

免责声明

本仓库仅用于教育和研究目的。

作者不对因使用本材料而导致的任何滥用、损害或非法行为负责。

使用风险自负。 请遵守适用的法律和道德准则。

概述

针对 CVE-2026-0163(Google Android VPU vpu_ioctl.c 中的释放后使用漏洞)的一个功能性远程利用程序。该程序可在存在漏洞的设备上实现任意代码执行并提升至 root 权限。无需额外特权或用户交互。专为针对 Android VPU 子系统的生产环境定向攻击而设计。

受影响版本

  • Android 15.0(API 35)及更早版本(截至 2026-08-05 补丁级别)
  • 受影响组件:vpu_ioctl.c 中的视频处理单元(VPU)
  • 影响所有未修补 VPU 驱动的 Google Pixel 和 AOSP 设备(已通过内核 6.6+ 至 6.12+ 版本验证)

根本原因

在 vpu_ioctl.c 的多个函数中,由于存在释放后使用问题,可能发生释放后使用漏洞。这可能导致远程权限提升,且无需额外的执行权限。利用时无需用户交互。攻击者控制的 ioctl 参数会触发 VPU 内存管理路径中的双重释放模式,从而导致受控指针覆盖以及 ROP/JOP 链。

用法

  • 通过 ADB push 部署单个二进制文件,并执行 chmod +x exploit
  • 需要 root 权限(可通过漏洞利用程序本身获取)
  • 仅针对 vpu ioctl 路径
  • 初始部署可通过本地网络或 USB 进行

漏洞利用程序

在此下载漏洞利用程序

仅限 3 份副本。

(控制台输出示例)

root@kitploit:~
[-] CVE-2026-0163: VPU UAF 漏洞利用程序已启动
[-] 已为 vpu_ioctl.c 构造 ioctl(2) 载荷
[-] 已在 vpu_ioctl.c 中触发释放后使用
[-] 内核内存读取成功(8 字节受控)
[-] 已为 vmlinux 6.12 构建 ROP 链
[-] 已提升至 root:uid=0, gid=0, capset effective
[-] 已加载内核模块 /dev/vpu0
[-] 已在 /dev/vpu0 生成 shell
[-] CVE-2026-0163 漏洞利用完成
下载工具