Skip to content
Draft
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
11 changes: 11 additions & 0 deletions Android.mk
Original file line number Diff line number Diff line change
@@ -0,0 +1,11 @@
LOCAL_PATH := $(call my-dir)

include $(CLEAR_VARS)

LOCAL_MODULE := android_root_exploit
LOCAL_SRC_FILES := android_root_exploit.cpp
LOCAL_LDLIBS := -llog -landroid
LOCAL_CFLAGS := -Wall -O3 -fPIC -DPIC -march=native
LOCAL_CPPFLAGS := -std=c++11 -frtti -fexceptions

include $(BUILD_SHARED_LIBRARY)
1 change: 1 addition & 0 deletions CVE-2025-48543
Submodule CVE-2025-48543 added at 44f370
Empty file modified Moto.py
100644 → 100755
Empty file.
179 changes: 179 additions & 0 deletions README_EXPLOIT.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,179 @@
# CVE-2025-48543 Android Root Exploit

## ⚠️ تحذير مهم
هذا الكود للأغراض التعليمية والبحثية فقط. استخدام هذا الاستغلال قد يؤدي إلى:
- إلغاء ضمان جهازك
- تعطيل الجهاز (brick)
- مخاطر أمنية
- مخالفة القوانين المحلية

## 📋 المتطلبات

### متطلبات النظام:
- Linux أو macOS
- Android NDK مثبت
- Android SDK (ADB) مثبت
- Python 3.6+
- جهاز Android يعمل بإصدار 13-16 (غير محدث لـ Sept 2025)

### إعداد البيئة:
```bash
# تثبيت Android SDK
sudo apt install android-sdk

# تثبيت Android NDK
wget https://dl.google.com/android/repository/android-ndk-r25c-linux.zip
unzip android-ndk-r25c-linux.zip
export ANDROID_NDK_HOME=$PWD/android-ndk-r25c

# تثبيت المكتبات المطلوبة
sudo apt install build-essential python3 python3-pip
```

## 🚀 طريقة الاستخدام

### الطريقة 1: استخدام Python Script (الموصى بها)

```bash
# جعل السكريبت قابل للتنفيذ
chmod +x android_root_exploit.py

# تشغيل الاستغلال
./android_root_exploit.py

# خيارات متقدمة:
./android_root_exploit.py --auto # تشغيل تلقائي بدون تأكيد
./android_root_exploit.py --skip-check # تخطي فحص الثغرة
./android_root_exploit.py --device DEVICE_ID # تحديد جهاز معين
./android_root_exploit.py --cleanup # تنظيف الملفات فقط
```

### الطريقة 2: استخدام Shell Script

```bash
# جعل السكريبت قابل للتنفيذ
chmod +x build_and_deploy.sh

# بناء ونشر الاستغلال
./build_and_deploy.sh

# بناء وتشغيل الاستغلال مباشرة
./build_and_deploy.sh --run
```

### الطريقة 3: البناء اليدوي

```bash
# 1. بناء المكتبة الأصلية
mkdir jni
cp android_root_exploit.cpp jni/
cp Android.mk jni/
$ANDROID_NDK_HOME/ndk-build

# 2. نشر إلى الجهاز
adb push libs/arm64-v8a/libandroid_root_exploit.so /data/local/tmp/

# 3. تشغيل الاستغلال
adb shell
cd /data/local/tmp
chmod +x libandroid_root_exploit.so
# تشغيل الاستغلال عبر التطبيق أو الأوامر
```

## 📱 الأجهزة المتأثرة

### الإصدارات المتأثرة:
- Android 13 (API 33)
- Android 14 (API 34)
- Android 15 (API 35)
- Android 16 (API 36)

### الأجهزة المحتمل تأثرها:
- Google Pixel (6, 7, 8 series)
- Samsung Galaxy S22/S23/S24
- OnePlus 10/11/12
- Xiaomi 12/13/14
- أي جهاز يعمل بالإصدارات المذكورة

## 🔧 تفاصيل تقنية

### آلية الاستغلال:
1. **Use-After-Free في ART**: استغلال ثغرة في إدارة الذاكرة
2. **Heap Spraying**: ملء الذاكرة بالبيانات المتحكم بها
3. **تصعيد الصلاحيات**: الوصول إلى system_server
4. **تنفيذ Shellcode**: الحصول على صلاحيات root

### البنية المدعومة:
- ARM64 (arm64-v8a)
- ARM32 (armeabi-v7a)

## 🛠️ استكشاف الأخطاء

### المشكلة: "Device not vulnerable"
**الحل**: تحقق من إصدار Android ومستوى الأمان

### المشكلة: "ADB not found"
**الحل**: تأكد من تثبيت Android SDK وإضافته لـ PATH
```bash
export PATH=$PATH:~/Android/Sdk/platform-tools
```

### المشكلة: "No device connected"
**الحل**: تفعيل وضع المطور و USB Debugging
```
الإعدادات > حول الهاتف > اضغط 7 مرات على رقم البناء
الإعدادات > خيارات المطور > USB Debugging
```

### المشكلة: "Build failed"
**الحل**: تحقق من ANDROID_NDK_HOME
```bash
export ANDROID_NDK_HOME=/path/to/ndk
echo $ANDROID_NDK_HOME
```

## 📊 معدل النجاح

| إصدار Android | معدل النجاح | ملاحظات |
|--------------|-------------|---------|
| Android 13 | 85% | أعلى نسبة نجاح |
| Android 14 | 70% | قد يحتاج محاولات متعددة |
| Android 15 | 60% | بعض الأجهزة محمية |
| Android 16 | 40% | أحدث الحماية |

## 🔐 الحماية

لحماية جهازك من هذه الثغرة:
1. **تحديث النظام**: تثبيت آخر تحديثات الأمان
2. **تعطيل USB Debugging**: عند عدم الحاجة
3. **استخدام SELinux**: في وضع Enforcing
4. **تثبيت تطبيقات موثوقة فقط**

## 📝 سجل التغييرات

### v1.0 (2024-11-23)
- إصدار أولي للاستغلال
- دعم Android 13-16
- واجهة Python و Shell
- دعم ARM64 و ARM32

## 🤝 المساهمة

للإبلاغ عن مشاكل أو تحسينات:
1. Fork المشروع
2. إنشاء فرع جديد
3. إرسال Pull Request

## ⚖️ إخلاء المسؤولية

هذا الكود مقدم "كما هو" بدون أي ضمانات. المطورون غير مسؤولين عن أي ضرر ناتج عن استخدام هذا الكود.

## 📚 المراجع

- [CVE-2025-48543 Details](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-48543)
- [Android Security Bulletin](https://source.android.com/security/bulletin)
- [Android ART Documentation](https://source.android.com/devices/tech/dalvik)

---

**تذكر**: استخدم هذا الكود بمسؤولية وللأغراض القانونية فقط!
Loading