Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-apk — APK مستقلة: CVE-2026-43499 تصعيد صلاحيات GhostLock + تنفيذ بهوية Shizuku shell | Kitploit
أدوات/GitHubGitHub/oopnv70-lab/ghostlock-apk
أمان أندرويدتصعيد الامتيازاتالاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائيةArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

APK مستقلة: CVE-2026-43499 تصعيد صلاحيات GhostLock + تنفيذ بهوية Shizuku shell

عرض المستودع
11منذ 9 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GhostLock APK

APK مستقل: CVE-2026-43499 GhostLock لرفع صلاحيات النواة + تنفيذ بهوية shell عبر Shizuku.

المتطلبات الأساسية

  • هونر AAK-AN00 / MagicOS 10 / Linux 6.6.89 / صفحات بحجم 4KB
  • تثبيت Shizuku وتشغيله عبر adb (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • تفويض تصحيح أخطاء USB

طريقة العمل

  1. Shizuku UserService: بعد تشغيل APK، يطلب UserService من Shizuku؛ وعند تشغيل Shizuku عبر adb، يعمل UserService بهوية shell uid=2000 ويمتلك صلاحية الكتابة في /data/local/tmp/.
  2. تحرير ثنائي الاستغلال: يتم كتابة ghostlock المدمج في APK (ELF لرفع الصلاحيات CVE-2026-43499 GhostLock) عبر قناة Shizuku إلى /data/local/tmp/a/ghostlock.
  3. تنفيذ رفع الصلاحيات: تنفيذ ghostlock بهوية shell، مما يؤدي إلى استغلال ثغرة النواة → الحصول على root → إسقاط su.

البناء

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

يقوم GitHub Actions بالبناء تلقائيًا: عند الدفع إلى فرع main أو عند التشغيل اليدوي عبر workflow_dispatch.

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني فقط. يتحمل المستخدم جميع المخاطر.

تنزيل الأداة