Petalrain224/CVE-2026-43499-Redmi-Turbo5
GitHub: Petalrain224/CVE-2026-43499-Redmi-Turbo5
针对 Redmi Turbo 5 的 CVE-2026-43499 内核 UAF 漏洞 PoC exploit,通过预加载库实现本地提权并安装 KernelSU。
Stars: 0 | Forks: 0
# CVE-2026-43499 Redmi Turbo 5 Exploit
此预加载库基于 [duchamp-root](https://github.com/Colorful-glassblock/duchamp-root) 源码构建。
本仓库提供了一个针对 **Xiaomi Redmi Turbo 5** 设备的 **CVE-2026-43499** (GhostLock) 概念验证 exploit。该 exploit 利用 Linux 内核 futex PI (Priority Inheritance) requeue 路径中的释放后使用漏洞来实现本地提权,并在无需解锁 bootloader 或修改 boot image 的情况下安装 KernelSU。[reference:0]
## ⚠️ 免责声明
**本软件仅供教育和安全研究目的提供。**
- **切勿**在您不拥有或未获得明确授权进行测试的设备上使用此 exploit。
- **切勿**将此 exploit 用于任何非法或恶意目的。
- 提权可能会导致**设备损坏**或**数据丢失**。请在执行前**备份所有重要数据**。
- 作者对因使用本软件而产生的任何损坏、数据丢失或法律后果**概不负责**。
- 一旦使用本软件,即表示您自行承担全部责任。
## 设备信息
| 属性 | 值 |
|----------|-------|
| **设备名称** | Redmi Turbo 5 |
| **内核版本** | `6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k` |
| **系统指纹** | `Xiaomi/missi/missi:16/BP2A.250605.031.A3/16OS3.1.260518.224809193.MTPECN.S:user/release-keys` |
## 使用说明
### 前置条件
1. 设备上必须已安装 **KernelSU**。从此处下载:[https://github.com/tiann/KernelSU](https://github.com/tiann/KernelSU)
2. 您的计算机上必须已安装 **ADB** (Android Debug Bridge)。
3. 设备必须已启用 USB 调试。
4. 设备必须运行上述指定的确切内核版本。
### 详细操作步骤
#### 1. 下载 Release
#### 2. 将预加载库推送到设备
使用 ADB 将 `preload.so` 库推送到设备的临时目录:
```
adb push preload.so /data/local/tmp/preload.so
```
#### 3. 设置权限并执行
```
adb shell chmod 744 /data/local/tmp/preload.so
adb shell export LD_PRELOAD=/data/local/tmp/preload.so
adb shell sh
```
### 验证 Root 权限
提权成功后,设备将自动重定向到 KernelSU 界面。您可以通过查看 KernelSU 管理器应用来验证 root 权限。
## 重要注意事项
1. 在提权过程中可能会出现红色的错误信息。这是正常现象,只要设备没有重启,通常可以忽略。
2. 不保证每次都会成功 —— 由于内核竞态条件和内存布局的差异,该 exploit 可能不会在每次尝试时都生效。如果出现过多错误或设备重启,只需重试即可。
3. 频繁重启 —— 如果设备连续重启 3-4 次,可能是存在特定于设备的问题。在这种情况下,请停止操作并重新评估。
4. 包含的文件 —— Release 包中包含 target.h,可用于重新构建 exploit 或将其移植到其他项目。
标签:0day挖掘, Android, DSL, Web报告查看器, 内核安全, 安全渗透, 本地提权