Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
GhostLock — Kernel root exploit (CVE-2026-43499) for some Amazon devices | Kitploit
أدوات/GitHubGitHub/r0rt1z2/ghostlock
Android SecurityPrivilege EscalationExploit FrameworksVulnerability AnalysisExploitationPost-ExploitationMobile Security
GitHubr0rt1z2/ghostlock

GhostLock

Kernel root exploit (CVE-2026-43499) for some Amazon devices

عرض المستودع
34681منذ 16 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GhostLock 5.10

هذا استغلال لجذر النواة لأجهزة Amazon Fire Max 11 (sunstone) وFire TV Stick 4K Max 2nd Gen / 2023 (karat)، مُكيَّف من CVE-2026-43499 في CyberMeowfia.

الأجهزة المدعومة

يتم دعم جهازين، وكلاهما يعمل بنظام Fire OS 8. لكل منهما هدف بناء خاص به.

Fire Max 11 (sunstone)

Fire OSالبناءالإصدار التزايديالنواة
8.3.3.8RS8338.3339N0030132734852-ge7a6aa0ea53f
8.3.3.7RS8337.3186N0029461607044-gee3b4a65f51d
8.3.3.6RS8336.3103N0028656279428-gda010c50409f
8.3.3.5RS8335.2972N0027716721796-g7ec28efd738a
8.3.3.3RS8333.2734N0026441592452-g76402f9d634d
8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7RS8332.3115N0025837710212-gf66ba269681b
8.3.2.4RS8324.2314N0023153150596-g82c06325e9f8
8.3.2.2RS8322.2053N0022045787524-g89f110867b4a
8.3.2.1RS8321.1924N0021911536772-g096b58f0a5d7
8.3.2.0RS8320.1807N0021777289092-g66ce35ca5a96
8.3.1.9RS8319.1664N0021508817028-gec87eda1378d

Fire TV Stick 4K Max 2nd Gen (karat)

البناء

يتطلب GNU Make وAndroid NDK r29.

root@kitploit:~
make                 # Fire Max 11 (sunstone)، الافتراضي
make PROJECT=karat   # Fire TV Stick 4K Max 2nd Gen

أو قم ببناء ملف zip قابل للتوزيع، والذي يتولى كل شيء نيابةً عنك:

root@kitploit:~
./makedist.sh                 # sunstone
PROJECT=karat ./makedist.sh   # karat

تُكتب النتيجة إلى dist/ghostlock-<project>-v<version>.zip، حيث يأتي الإصدار من ملف VERSION (يمكنك تجاوزه باستخدام VERSION=x.y.z ./makedist.sh).

الاستخدام

root@kitploit:~
./root.sh

على نظام Windows، قم بتشغيل root.bat.

يعيد البرنامج النصي تشغيل الجهاز، ويشغّل الاستغلال، ويُسقطك في قشرة جذر عند الانتهاء. إذا فشل، فسيحاول تلقائيًا حتى 8 مرات.

إذا كان الجهاز متصلاً عبر USB، يقوم البرنامج النصي أيضًا بإيقاف تشغيل Wi-Fi في كل محاولة، مما يجعل الاستغلال أكثر موثوقية بشكل ملحوظ.

إذا نجحت العملية، سترى موجه قشرة جذر مثل هذا:

root@kitploit:~
root@sunstone:/ #

في الإصدارات الأحدث من Fire OS، أضافت Amazon ميزة KASLR، لذلك قد يستغرق التشغيل الكامل بضع دقائق. كن صبورًا. بمجرد تشغيله، يعمل su من أي adb shell حتى إعادة التشغيل التالية.

توجد أيضًا قشرة مرتبطة على 127.0.0.1:9999، تظل مفتوحة طالما استمرت صلاحيات الجذر. أسهل طريقة للدخول هي تشغيل nc على الجهاز نفسه:

root@kitploit:~
adb shell -t "nc 127.0.0.1 9999"

أو قم بإعادة توجيه المنفذ والاتصال من المضيف:

root@kitploit:~
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane

[!CAUTION] بينما تمتلك صلاحيات الجذر، لا يزال جهازنا يستخدم dm-verity، لذا فإن أي تعديل على أقسام النظام/المورد/إلخ سيؤدي إلى تعطيل الجهاز (brick).

سيؤدي إتلاف الأقسام الحرجة مثل LK أو TEE أو Preloader أيضًا إلى تعطيل الجهاز (brick). استخدم هذا الاستغلال على مسؤوليتك الخاصة.

قشرة LM

على Fire TV Stick، يتم فتح قشرة جذر خام ثانية على 127.0.0.1:9060 لـ Launcher Manager.

عادةً ما يقوم LM بتشغيل عمليته الخاصة كمستخدم النظام، لكنه يعيد استخدام المنفذ إذا كان مفتوحًا بالفعل، لذا إذا كان الاستغلال يحتفظ بالمنفذ 9060 بقشرة جذر، فيجب أن يعمل كجذر بدلاً من ذلك.

قم بتشغيل الاستغلال أولاً حتى يحجز المنفذ، ثم أعد تشغيل LM.

تحديثات OTA

يتم تعطيل تحديثات OTA تلقائيًا بمجرد نجاح الحصول على صلاحيات الجذر. يمكن لتحديث OTA واحد أن ينقلك إلى بناء غير مدعوم هنا، أو يصلح الثغرة.

تختلف الحزم الدقيقة بين الجهاز اللوحي وFire TV Stick، ويختار الاستغلال المجموعة الصحيحة بناءً على الجهاز. ابحث عن أسطر OTA: pm ... ok في الإخراج للتأكيد.

إذا أبلغت أي خطوة عن not applied، فقم بتشغيلها بنفسك من قشرة الجذر.

على Fire Max 11 (sunstone):

root@kitploit:~
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync

على Fire TV Stick (karat):

root@kitploit:~
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync

هذا يبقى ساريًا بعد إعادة التشغيل ولكن ليس بعد إعادة ضبط المصنع. لإعادة التمكين، استخدم pm enable (أو pm enable-user) لنفس الحزم من قشرة جذر.

الاعتمادات

  • CyberMeowfia: استغلال IonStack الأصلي (CVE-2026-43499)
  • IonStackQuest3: أول منفذ عام لنواة 5.10
  • Pro-me3us: جمع روابط برامج karat الثابتة
  • sweenwolf: Launcher Manager، المستخدم على أجهزة FTV
تنزيل الأداة
Fire OSالبناءالإصدار التزايديالنواة
8.1.8.2RS8182.3811N0032548774788-g76bdd754c12c
8.1.8.0RS8180.3739N0032280320768-g76bdd754c12c
8.1.8.0RS8180.3729N0032280318208-g76bdd754c12c
8.1.7.4RS8174.3648N0031877644288-ge1cb3cb5ad98
8.1.7.4RS8174.3641N0031877642496-ge1cb3cb5ad98
8.1.6.9RS8169.3556N0031139423232-ge1cb3cb5ad98
8.1.6.6RS8166.3482N0030736751236-gff609fc8f789
8.1.6.0RS8160.3380N0030501844100-ga8c852b26125
8.1.6.0RS8160.3372N0030501842052-ga8c852b26125
8.1.5.8RS8158.4105N0030468475268-gb7ca23cc70e6
8.1.5.5RS8155.3474N0029998551684-g05616ee8f7f7
8.1.5.3RS8153.3202N0029528720004-g05616ee8f7f7
8.1.4.9RS8149.3133N0028723395972-gb0c9d6e017fb
8.1.4.5RS8145.3070N0028186508932-gabbd3a8e8dee