Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aquos-r7-ghostlock — استغلال ثغرة أمنية في نواة Linux 5.10 خاصة بجهاز Sharp AQUOS R7 للحصول على صلاحيات الجذر (CVE-2026-43499)، مما يمنح UID 0 مؤقتًا مع SELinux permissive وخادم su. | Kitploit
أدوات/GitHubGitHub/pirosap/aquos-r7-ghostlock
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةما بعد الاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubpirosap/aquos-r7-ghostlock

aquos-r7-ghostlock

استغلال ثغرة أمنية في نواة Linux 5.10 خاصة بجهاز Sharp AQUOS R7 للحصول على صلاحيات الجذر (CVE-2026-43499)، مما يمنح UID 0 مؤقتًا مع SELinux permissive وخادم su.

منذ 7س 41دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

AQUOS R7 GhostLock root مؤقت

منفذ خاص بالجهاز من GhostLock (CVE-2026-43499) لنواة Linux 5.10 لجهاز Sharp AQUOS R7. الهدف المُتحقق منه هو AQUOS R7 (Mineva، SGA202SH/A202SH) الذي يعمل بنظام Android 14 إصدار 03.00.06، النواة 5.10.218-android12-9-00041-g124993efd06e-ab12385094 (SM8450).

هذا منفذ من aquos-r6-ghostlock (AQUOS R6، النواة 5.4.61-qgki). كل ثابت — معالجة KASLR، نافذة تسريب selinux_state، إزاحات task/cred، منطقة zero-BSS scratch — أُعيد اشتقاقه والتحقق منه مقابل نواة R7؛ هندسة مكدس R6 استُخدمت فقط كمرجع بداية.

تشغيل ناجح يمنحك UID 0 مع SELinux permissive ويشغّل خادم أوامر su صغير. لا يمنح مجموعة قدرات Linux كاملة والتغيير غير دائم: إعادة التشغيل تستعيد حالة النواة الأصلية.

البناء

مطلوب Android NDK clang الموجّه إلى aarch64-linux-android29 (تم اختباره مع NDK r30):

root@kitploit:~
make build/ghostlock510   # ~3.4 MB static binary
make strip                # optional; ~0.6 MB, same behaviour

قابلية إعادة الإنتاج: هذا المصدر، عند بنائه بسلسلة الأدوات أعلاه، مطابق بايت ببايت (MD5 fa896ebd361519766b46cc2bab70dea2) للثنائي المستخدم في جميع اختبارات الجهاز. أصل الإصدار هو النسخة المُعالجة بـ llvm-strip من ذلك الثنائي بالضبط (598,672 بايت، SHA-256 d3056b65380da9fda68bc1891a08c6028ee1cbdb39ff2c3ca136b703f1b0bef7).

التشغيل

ادفع الثنائي (أصل الإصدار أو بنائك الخاص) وشغّله مرة واحدة:

root@kitploit:~
adb push ghostlock510 /data/local/tmp/ghostlock510
adb shell chmod 755 /data/local/tmp/ghostlock510
adb shell "setsid nohup /data/local/tmp/ghostlock510 \
  --use-setattr --stamp3 --perm-pc --cred-swap --install-su \
  --stamp-off 0xf0 --log /data/local/tmp/ghostlock510.log \
  </dev/null >/dev/null 2>&1 &"

استخدم عميل su المثبّت لأوامر root (المسار الكامل مطلوب):

root@kitploit:~
adb shell "/data/local/tmp/su -c 'id; getenforce'"
# uid=0(root) gid=2000(shell) groups=2000(shell) context=u:r:kernel:s0
# Permissive

يتواصل su مع خادم الاستغلال عبر TCP على loopback (المنفذ 9999)؛ لا تُرفق قشرة root دائمة. الأوامر سطرية، وتداخل su داخل su لا يعمل. البرامج التفاعلية (vi، top، …) تحتاج PTY؛ وضع su تفاعلي فوق الخادم متروك كعمل مستقبلي.

تشغيل استغلال واحد لكل إقلاع

تم القياس على هذا البناء بالضبط (انظر VERIFICATION.md):

  • التشغيل الأول بعد إقلاع نظيف نجح 10/10 مرات، بغض النظر عن وقت تنفيذه (30–300 ثانية بعد اكتمال الإقلاع).
  • التشغيل الثاني أثناء وجود جلسة root حية تسبب في panic للنواة خلال ثوانٍ. يتعافى الجهاز تلقائيًا (~40–90 ثانية).

إذن: أعد التشغيل، شغّل ghostlock510 مرة واحدة، ولا تشغّله مجددًا أثناء حياة تلك الجلسة. إعادة التشغيل هي مسار التنظيف.

ملاحظات أمان مهمة

  • مُعاير للجهاز/البناء بالضبط أعلاه. لا تشغّله على نوى أخرى دون التحقق بشكل مستقل من كل إزاحة وهندسة مكدس.
  • بعد تشغيل ناجح، تشير مراجع kernel PI إلى مكدس خيط عامل حي. لا تقتل عملية/عمليات الاستغلال المتوقفة.
  • استخدمه فقط على أجهزة تملكها أو لديك تفويض صريح لاختبارها.

مصدر المعايرة

المدخلات الخارجية الكبيرة غير مُضمّنة عمدًا في هذا المستودع:

  • إزاحات النواة والتفكيك أُخذت من vmlinux/System.map لبناء نواة Android CI 12385094؛ تم التحقق من التطابق على مستوى البايت مع النواة العاملة فعليًا على الجهاز عبر صورة boot_a الخاصة به.
  • تم استخدام برنامج SHARP OSS الثابت 03.00.01 كمرجع مصدر الجهاز.

المراجع

  • mouseos/aquos-r6-ghostlock — مصدر النقل المباشر (AQUOS R6، Apache-2.0).
  • R0rt1z2/GhostLock — PoC الأصلي لسلسلة 5.10 (أجهزة Amazon)؛ نهج --stamp3 / --use-setattr مستوحى منه (لا يوجد ترخيص مذكور في ذلك المستودع).

الترخيص

Apache License 2.0. انظر LICENSE و NOTICE.

تنزيل الأداة