Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oppo-ghostlock — OPPO Find N2 GhostLock (CVE-2026-43499) تكييف استغلال | Kitploit
أدوات/GitHubGitHub/pubglite55/oppo-ghostlock
أمان أندرويدتصعيد الامتيازاتأطر الاستغلالتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالالتعلم والتعليماستغلال الملفات الثنائية
GitHubpubglite55/oppo-ghostlock

oppo-ghostlock

6024منذ 29 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OPPO Find N2 GhostLock (CVE-2026-43499) تكييف استغلال

عرض المستودع

oppo-ghostlock

GhostLock CVE-2026-43499 — بحث رفع صلاحية نواة Linux على OPPO Find N2

Version License

نظرة عامة على المشروع

GhostLock (CVE-2026-43499) هو ثغرة UAF في مكدس النواة تؤثر على Linux من الإصدار 2.6.39 إلى 7.1-rc1، يتم تشغيلها من خلال حالة سباق FUTEX_CMP_REQUEUE_PI. يقوم هذا المشروع بتكييف استغلال x86_64 من NebuSec/CyberMeowfia إلى OPPO Find N2 (ARM64، نواة 5.10.236).

حالة المشروع

قيد التطوير — تم التحقق من عدة مراحل exploitation، لكن نقاط العرقلة الأساسية (تجاوز CFI / أوليات الكتابة في النواة) لم تُحل بعد.

الميزات الأساسية

  • Firefox CVE-2026-10702 exploit — SpiderMonkey type confusion → AAW
  • تسريب KernelSnitch mm_struct — futex hash timing لتسريب عنوان النواة
  • تشغيل GhostLock FUTEX — FUTEX_CMP_REQUEUE_PI ret=0
  • حقن كومة sk_buff — 4/4 إرسال ناجح
  • تجاوز PR #13 KASLR — حساب مباشر لـ kaslr_base
  • التحقق الكامل من الإزاحات عبر IDA Pro — 70+ إزاحة نواة تم التحقق منها

البدء السريع

المتطلبات البيئية

  • macOS / Linux (يتطلب Android NDK)
  • Android NDK r29
  • جهاز OPPO Find N2

التجميع والنشر

root@kitploit:~
# 1. استنساخ المستودع
git clone https://github.com/pubglite55/oppo-ghostlock.git
cd oppo-ghostlock

# 2. تعيين مسار NDK
export NDK=/usr/local/Caskroom/android-ndk/29/AndroidNDK14206865.app/Contents/NDK

# 3. تجميع الاستغلال
cd exploit/
make clean && make NDK=$NDK

# 4. الدفع إلى الجهاز
adb push preload.so /data/local/tmp/

# 5. التشغيل
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/ls /dev/null' 2>&1

هيكل المستودع

root@kitploit:~
oppo-ghostlock/
├── exploit/
│   ├── src/
│   │   ├── main.c              # المدخل الرئيسي، تشغيل GhostLock
│   │   ├── fops.c              # pselect fake lock + kernel base leak
│   │   ├── pipe.c              # pipe - قراءة/كتابة فيزيائية
│   │   ├── root.c              # رفع صلاحية root
│   │   ├── util.c              # دوال مساعدة
│   │   └── kernelsnitch/       # تسريب mm_struct
│   ├── targets/                # تعريف إزاحات الجهاز
│   └── Makefile
└── README.md

معلومات الجهاز

  • الهاتف: OPPO Find N2, serial=84cb96e2
  • النواة: 5.10.236-android12-9-o-g74d132f4467a
  • الإصدار: OPPO/CPH2413/CPH2413:16/UP1A.231005.007/V16.0.12.0.UNFCNXM:user/release-keys
  • CONFIG_FUTEX_PI=y
  • CONFIG_UNMAP_KERNEL_AT_EL0=y (KPTI enabled)
  • kptr_restrict enforced

العوائق الأساسية

  1. pselect لا يمكنه التعامل مع بنية waiter — عندما NFDS > 336 يكون fd_set على الكومة
  2. configfs/ashmem غير مدعوم — ashmem SET_NAME مبتور
  3. جميع مسارات الكتابة الأخرى إلى النواة مسدودة — /proc/self/mem, /dev/mem, binder

الترخيص

هذا المشروع مرخص بموجب MIT License.

الشكر والتقدير

  • NebuSec/CyberMeowfia — التنفيذ الأصلي لـ GhostLock exploit
  • NebuSec IonStack Writeup — التحليل التقني لـ GhostLock
  • Dere3046/ElevateMe — آلية الكتابة فوق rb_erase cred
تنزيل الأداة