免责声明
本仓库仅用于教育和研究目的。
作者不对因使用本材料而导致的任何滥用、损害或非法行为负责。
使用风险自负。 请遵守适用的法律和道德准则。
针对 CVE-2026-0163(Google Android VPU vpu_ioctl.c 中的释放后使用漏洞)的一个功能性远程利用程序。该程序可在存在漏洞的设备上实现任意代码执行并提升至 root 权限。无需额外特权或用户交互。专为针对 Android VPU 子系统的生产环境定向攻击而设计。
在 vpu_ioctl.c 的多个函数中,由于存在释放后使用问题,可能发生释放后使用漏洞。这可能导致远程权限提升,且无需额外的执行权限。利用时无需用户交互。攻击者控制的 ioctl 参数会触发 VPU 内存管理路径中的双重释放模式,从而导致受控指针覆盖以及 ROP/JOP 链。
chmod +x exploit仅限 3 份副本。
(控制台输出示例)
[-] CVE-2026-0163: VPU UAF 漏洞利用程序已启动
[-] 已为 vpu_ioctl.c 构造 ioctl(2) 载荷
[-] 已在 vpu_ioctl.c 中触发释放后使用
[-] 内核内存读取成功(8 字节受控)
[-] 已为 vmlinux 6.12 构建 ROP 链
[-] 已提升至 root:uid=0, gid=0, capset effective
[-] 已加载内核模块 /dev/vpu0
[-] 已在 /dev/vpu0 生成 shell
[-] CVE-2026-0163 漏洞利用完成