
استغلال جذر مؤقت لـ Sharp AQUOS R6 A101SH S0029 باستخدام GhostLock CVE-2026-43499
منفذ Linux 5.4 الخاص بالجهاز لـ GhostLock (CVE-2026-43499) لجهاز Sharp
AQUOS R6. الهدف المُتحقق منه هو SoftBank A101SH (Judau) الذي يعمل بنظام
Android 11 إصدار S0029 / 01.00.06، ونواة 5.4.61-qgki.
يحصل هدف ghostlock54 على UID/GID 0 حقيقي، ويغيّر SELinux إلى permissive،
ويفتح صدفة root تفاعلية مباشرة عبر نقل ADB الحالي.
لا يستمع على TCP ولا يمنح مجموعة قدرات Linux كاملة.
مطلوب مترجم AArch64 GNU متقاطع:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
استخدم --leak-only و --leak-y-only لمراحل الفحص المسبق غير المدمّرة
الموصوفة في VERIFICATION.md.
exit، قاطع فقط عميل ADB على جانب المضيف إذا بقي منتظرًا.القياسات التفصيلية والنتائج المرصودة موجودة في
VERIFICATION.md. لقطات النصوص المستخدمة لمعايرة S0029
محفوظة تحت build/؛ منتجات البناء المُجمّعة مستبعدة من سجل Git وتُقدَّم
بشكل منفصل كأصول إصدار.
Apache License 2.0. انظر LICENSE.