## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PETALRAIN224-CVE-2026-43499-REDMI-TURBO5
# Эксплойт CVE-2026-43499 для Redmi Turbo 5
Эта библиотека предварительной загрузки собрана из исходного кода duchamp-root.
> **⚠️ ПРЕДУПРЕЖДЕНИЕ: Только для образовательных целей и авторизованных исследований в области безопасности.**
Этот репозиторий содержит эксплойт класса proof-of-concept для **CVE-2026-43499** (GhostLock), нацеленный на устройство **Xiaomi Redmi Turbo 5**. Эксплойт использует уязвимость use-after-free в пути requeue futex PI (Priority Inheritance, наследование приоритета) ядра Linux для повышения локальных привилегий и установки KernelSU без разблокировки загрузчика или изменения загрузочного образа.
* * *
## ⚠️ Отказ от ответственности
**ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.**
* **НЕ** используйте этот эксплойт на устройствах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
* **НЕ** используйте этот эксплойт в любых незаконных или вредоносных целях.
* Повышение привилегий может привести к **повреждению устройства** или **потере данных**. Перед выполнением **сделайте резервную копию** всех важных данных.
* Автор **не несёт ответственности** за любой ущерб, потерю данных или юридические последствия, возникшие в результате использования этого программного обеспечения.
* Используя это программное обеспечение, вы соглашаетесь с тем, что несёте полную ответственность за свои действия.
* * *
## Информация об устройстве
Property| Value
---|---
**Название устройства**| Redmi Turbo 5
**Версия ядра**| `6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k`
**Системный отпечаток**| `Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys`
> **Примечание:** Этот эксплойт специально адаптирован для указанных выше версии ядра и прошивки. Использование его на других версиях ядра или прошивках может не сработать и привести к непредвиденному поведению.
* * *
## Использование
### Предварительные требования
1. На устройстве должен быть установлен **KernelSU**. Скачать можно здесь: https://github.com/tiann/KernelSU
2. На вашем компьютере должен быть доступен **ADB** (Android Debug Bridge).
3. На устройстве должна быть включена отладка по USB.
4. На устройстве должна работать точно та же версия ядра, что указана выше.
### Пошаговые инструкции
#### 1\. Загрузите релиз
#### 2\. Отправьте библиотеку предварительной загрузки на устройство
С помощью ADB отправьте библиотеку `preload.so` во временный каталог устройства:
root@kitploit:~
adb push preload.so /data/local/tmp/preload.so
#### 3\. Установите права и выполните
root@kitploit:~
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
### Проверка root-доступа
После успешного повышения привилегий устройство автоматически перенаправит вас в интерфейс KernelSU. Вы можете проверить root-доступ через приложение KernelSU manager.
* * *
## Важные замечания
1. В процессе повышения привилегий могут появляться красные сообщения об ошибках. Это нормально, и, как правило, их можно игнорировать, если устройство не перезагружается.
2. Успех не гарантирован — эксплойт может срабатывать не с каждой попытки из-за гонок в ядре и различий в раскладке памяти. Если возникает слишком много ошибок или устройство перезагружается, просто попробуйте ещё раз.
3. Повторные перезагрузки — если устройство перезагружается более 5 раз подряд, возможно, проблема связана с конкретным устройством. В этом случае остановитесь и пересмотрите ситуацию.
4. Включённые файлы — пакет релиза содержит target.h, который можно использовать для пересборки эксплойта или его переноса в другие проекты.
* * *