Petalrain224/CVE-2026-43499-Redmi-Turbo5

GitHub: Petalrain224/CVE-2026-43499-Redmi-Turbo5

针对 Redmi Turbo 5 的 CVE-2026-43499 内核 UAF 漏洞 PoC exploit,通过预加载库实现本地提权并安装 KernelSU。

Stars: 0 | Forks: 0

# CVE-2026-43499 Redmi Turbo 5 Exploit 此预加载库基于 [duchamp-root](https://github.com/Colorful-glassblock/duchamp-root) 源码构建。 本仓库提供了一个针对 **Xiaomi Redmi Turbo 5** 设备的 **CVE-2026-43499** (GhostLock) 概念验证 exploit。该 exploit 利用 Linux 内核 futex PI (Priority Inheritance) requeue 路径中的释放后使用漏洞来实现本地提权,并在无需解锁 bootloader 或修改 boot image 的情况下安装 KernelSU。[reference:0] ## ⚠️ 免责声明 **本软件仅供教育和安全研究目的提供。** - **切勿**在您不拥有或未获得明确授权进行测试的设备上使用此 exploit。 - **切勿**将此 exploit 用于任何非法或恶意目的。 - 提权可能会导致**设备损坏**或**数据丢失**。请在执行前**备份所有重要数据**。 - 作者对因使用本软件而产生的任何损坏、数据丢失或法律后果**概不负责**。 - 一旦使用本软件,即表示您自行承担全部责任。 ## 设备信息 | 属性 | 值 | |----------|-------| | **设备名称** | Redmi Turbo 5 | | **内核版本** | `6.6.89-android15-8-g8e4be6b47e40-ab14134548-4k` | | **系统指纹** | `Xiaomi/missi/missi:16/BP2A.250605.031.A3/16OS3.1.260518.224809193.MTPECN.S:user/release-keys` | ## 使用说明 ### 前置条件 1. 设备上必须已安装 **KernelSU**。从此处下载:[https://github.com/tiann/KernelSU](https://github.com/tiann/KernelSU) 2. 您的计算机上必须已安装 **ADB** (Android Debug Bridge)。 3. 设备必须已启用 USB 调试。 4. 设备必须运行上述指定的确切内核版本。 ### 详细操作步骤 #### 1. 下载 Release #### 2. 将预加载库推送到设备 使用 ADB 将 `preload.so` 库推送到设备的临时目录: ``` adb push preload.so /data/local/tmp/preload.so ``` #### 3. 设置权限并执行 ``` adb shell chmod 744 /data/local/tmp/preload.so adb shell export LD_PRELOAD=/data/local/tmp/preload.so adb shell sh ``` ### 验证 Root 权限 提权成功后,设备将自动重定向到 KernelSU 界面。您可以通过查看 KernelSU 管理器应用来验证 root 权限。 ## 重要注意事项 1. 在提权过程中可能会出现红色的错误信息。这是正常现象,只要设备没有重启,通常可以忽略。 2. 不保证每次都会成功 —— 由于内核竞态条件和内存布局的差异,该 exploit 可能不会在每次尝试时都生效。如果出现过多错误或设备重启,只需重试即可。 3. 频繁重启 —— 如果设备连续重启 3-4 次,可能是存在特定于设备的问题。在这种情况下,请停止操作并重新评估。 4. 包含的文件 —— Release 包中包含 target.h,可用于重新构建 exploit 或将其移植到其他项目。
标签:0day挖掘, Android, DSL, Web报告查看器, 内核安全, 安全渗透, 本地提权