Sploitus

Exploit for CVE-2026-43499-Redmi-Turbo5

kitploit · 2026-09-06

Exploit Code

MARKDOWN88 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PETALRAIN224-CVE-2026-43499-REDMI-TURBO5
# Эксплойт CVE-2026-43499 для Redmi Turbo 5

Эта библиотека предварительной загрузки собрана из исходного кода duchamp-root.

> **⚠️ ПРЕДУПРЕЖДЕНИЕ: Только для образовательных целей и авторизованных исследований в области безопасности.**

Этот репозиторий содержит эксплойт класса proof-of-concept для **CVE-2026-43499** (GhostLock), нацеленный на устройство **Xiaomi Redmi Turbo 5**. Эксплойт использует уязвимость use-after-free в пути requeue futex PI (Priority Inheritance, наследование приоритета) ядра Linux для повышения локальных привилегий и установки KernelSU без разблокировки загрузчика или изменения загрузочного образа.

* * *

## ⚠️ Отказ от ответственности

**ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ.**

  * **НЕ** используйте этот эксплойт на устройствах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
  * **НЕ** используйте этот эксплойт в любых незаконных или вредоносных целях.
  * Повышение привилегий может привести к **повреждению устройства** или **потере данных**. Перед выполнением **сделайте резервную копию** всех важных данных.
  * Автор **не несёт ответственности** за любой ущерб, потерю данных или юридические последствия, возникшие в результате использования этого программного обеспечения.
  * Используя это программное обеспечение, вы соглашаетесь с тем, что несёте полную ответственность за свои действия.



* * *

## Информация об устройстве

Property| Value  
---|---  
**Название устройства**|  Redmi Turbo 5  
**Версия ядра**| `6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k`  
**Системный отпечаток**| `Redmi/klee/klee:16/BP2A.250605.031.A3/OS3.0.303.0.WPJCNXM:user/release-keys`  
  
> **Примечание:** Этот эксплойт специально адаптирован для указанных выше версии ядра и прошивки. Использование его на других версиях ядра или прошивках может не сработать и привести к непредвиденному поведению.

* * *

## Использование

### Предварительные требования

  1. На устройстве должен быть установлен **KernelSU**. Скачать можно здесь: https://github.com/tiann/KernelSU
  2. На вашем компьютере должен быть доступен **ADB** (Android Debug Bridge).
  3. На устройстве должна быть включена отладка по USB.
  4. На устройстве должна работать точно та же версия ядра, что указана выше.



### Пошаговые инструкции

#### 1\. Загрузите релиз

#### 2\. Отправьте библиотеку предварительной загрузки на устройство

С помощью ADB отправьте библиотеку `preload.so` во временный каталог устройства:

root@kitploit:~
    
    
    adb push preload.so /data/local/tmp/preload.so
    

#### 3\. Установите права и выполните

root@kitploit:~
    
    
    adb shell chmod 744 /data/local/tmp/preload.so
    adb shell export LD_PRELOAD=/data/local/tmp/preload.so
    adb shell sh
    

### Проверка root-доступа

После успешного повышения привилегий устройство автоматически перенаправит вас в интерфейс KernelSU. Вы можете проверить root-доступ через приложение KernelSU manager.

* * *

## Важные замечания

  1. В процессе повышения привилегий могут появляться красные сообщения об ошибках. Это нормально, и, как правило, их можно игнорировать, если устройство не перезагружается.
  2. Успех не гарантирован — эксплойт может срабатывать не с каждой попытки из-за гонок в ядре и различий в раскладке памяти. Если возникает слишком много ошибок или устройство перезагружается, просто попробуйте ещё раз.
  3. Повторные перезагрузки — если устройство перезагружается более 5 раз подряд, возможно, проблема связана с конкретным устройством. В этом случае остановитесь и пересмотрите ситуацию.
  4. Включённые файлы — пакет релиза содержит target.h, который можно использовать для пересборки эксплойта или его переноса в другие проекты.



* * *