Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-pfem10 — # بحث GhostLock (CVE-2026-43499 / IonStack) لهاتف OPPO Find X5 Pro (PFEM10): سلسلة الاستغلال، التقدم، سجل العوائق، وملاحظات نواة سلسلة OPPO 5 | Kitploit
أدوات/GitHubGitHub/diyiqiuye/ghostlock-pfem10
أمان أندرويدأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubdiyiqiuye/ghostlock-pfem10

ghostlock-pfem10

# بحث GhostLock (CVE-2026-43499 / IonStack) لهاتف OPPO Find X5 Pro (PFEM10): سلسلة الاستغلال، التقدم، سجل العوائق، وملاحظات نواة سلسلة OPPO 5

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GhostLock — PFEM10

استغلال CVE-2026-43499 (IonStack) لجهاز OPPO Find X5 Pro (PFEM10). النواة 5.10.236-android12-9-o، futex CMP_REQUEUE_PI UAF → بدائية كتابة pi-tree.

استخدم على مسؤوليتك الخاصة. توقع أعطالًا / إعادة تشغيل. لا تقم بتحديث البرنامج الثابت.

البناء

root@kitploit:~
./build.sh        # يتطلب Android NDK r28c

معاملات البناء ثابتة (-O1 / android26) — تغييرها يكسر معايرة هندسة المكدس.

التشغيل

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

أعد المحاولة عبر إعادة التشغيل: bash run.sh <mode> [attempts]

البنية

root@kitploit:~
src/     الاستغلال + الحمولة + الإزاحات (exploit.c, payload.c, pfem10_target.h)
lib/     مكتبة تسريب الكومة KernelSnitch
model/   نموذج اجتياز سلسلة rtmutex (تحقق على المضيف)

الحالة

  • مشغّل UAF، استعادة مُتحكَّم بها، بدائية الكتابة، اختطاف FOPS
  • W1 (SELinux permissive)
  • كتابة W2 / W5 cred (محجوبة بواسطة oplus_root_check، مسار caps-only قيد التطوير)

الاعتمادات

CyberMeowfia · IonStack (الاستغلال الأصلي)

تنزيل الأداة