Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-pfem10 — أبحاث GhostLock (CVE-2026-43499 / IonStack) لجهاز OPPO Find X5 Pro (PFEM10): سلسلة الاستغلال، التقدم، سجل العوائق، وملاحظات نواة سلسلة OPPO 5. | Kitploit
أدوات/GitHubGitHub/cxlfhx/ghostlock-pfem10
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار اختراق تطبيقات الجوالالهندسة العكسيةأمن الجوالالأوراق والأبحاثتطوير الحمولاتاستغلال الملفات الثنائية
GitHubcxlfhx/ghostlock-pfem10
منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ghostlock-pfem10

أبحاث GhostLock (CVE-2026-43499 / IonStack) لجهاز OPPO Find X5 Pro (PFEM10): سلسلة الاستغلال، التقدم، سجل العوائق، وملاحظات نواة سلسلة OPPO 5.

عرض المستودع

GhostLock — PFEM10

استغلال CVE-2026-43499 (IonStack) لـ OPPO Find X5 Pro (PFEM10). نواة 5.10.236-android12-9-o، futex CMP_REQUEUE_PI UAF → pi-tree write primitive.

استخدمه على مسؤوليتك الخاصة. توقّع حالات panic / إعادة تشغيل. لا تقم بتحديث البرنامج الثابت.

البناء

root@kitploit:~
./build.sh        # requires Android NDK r28c

معاملات البناء ثابتة (-O1 / android26) — تغييرها يكسر معايرة stack-geometry.

التشغيل

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

أعد المحاولة عبر إعادات التشغيل: bash run.sh <mode> [attempts]

التخطيط

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch heap-leak library
model/   rtmutex chain-walk model (host verification)

الحالة

  • UAF trigger, controlled reclaim, write primitive, FOPS hijack
  • W1 (SELinux permissive)
  • W2 / W5 cred write (blocked by oplus_root_check, caps-only route in progress)

الشكر

CyberMeowfia · IonStack (original exploit)

تنزيل الأداة