Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-oppo-watch3pro — استكمال بحث استغلال الثغرة CVE-2026-43499 (GhostLock) على ساعة OPPO Watch 3 Pro، بما في ذلك تحليل استخدام الذاكرة بعد التحرير (UAF) في النواة، وفك التجميع، وتطوير سلسلة الاستغلال مع تقارير مفصّلة. | Kitploit
أدوات/GitHubGitHub/rebilibin/ghostlock-oppo-watch3pro
أمان الأنظمة المدمجةتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمن الجوالأمان الأجهزة وإنترنت الأشياءاستغلال الملفات الثنائية
GitHubrebilibin/ghostlock-oppo-watch3pro

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ghostlock-oppo-watch3pro

استكمال بحث استغلال الثغرة CVE-2026-43499 (GhostLock) على ساعة OPPO Watch 3 Pro، بما في ذلك تحليل استخدام الذاكرة بعد التحرير (UAF) في النواة، وفك التجميع، وتطوير سلسلة الاستغلال مع تقارير مفصّلة.

عرض المستودع
منذ 6س 43دلم تتم المراجعة بعد

GhostLock (CVE-2026-43499) — دراسة حالة كاملة لـ OPPO Watch 3 Pro

بحث استغلال كامل لـ CVE-2026-43499 (GhostLock, rtmutex/futex-PI stack UAF) على OPPO Watch 3 Pro (OWW211, ColorOS Watch الإصدار الصيني, Android 11, ARM32).

الاستنتاج النهائي: آلية الكتابة عبر سلسلة الاستغلال (chain-write) تنهار فور تشغيلها على OPPO 00522 (نسخة rtmutex المعاد بناؤها من msm-5.4)، مما يجعل الاستغلال مستحيلاً. جميع طرق التشغيل (T2 requeue / sched_setattr) تم التحقق منها على الجهاز الحقيقي وتسببت في panic؛ كما أن عقد التشغيل /proc/switch/{lcd,mt,tp} محجوبة بالكامل بواسطة SELinux. تم الاحتفاظ بدراسة الآلية كاملة كمرجع للأجهزة غير المبنية على msm / الأجهزة غير المُصلحة.

محتوى البحث

الدليل/الملفالوصف
ghostlock_repo/كود الاستغلال الكامل + ثنائي ARM32 مُجمّع مسبقاً + README مفصّل
ghostlock_oppo_report.mdالتقرير الشامل لسلسلة الاستغلال
ghostlock_deepcopy_report_v2.mdقياس عمق فك التجميع الفعلي لطابع المكدس العميق (تصحيح لاتجاه التقرير القديم الخاطئ)
ghostlock_depth_report.mdتحليل عمق freed_waiter
ghostlock_write_target_00522_report.mdتحليل هدف الكتابة عبر سلسلة الاستغلال (.data قابل للكتابة fops)
_rev/تحليل ثغرات kgsl (CVE-2022-22057 UAF / map_user_mem TOCTOU, كلاهما مُصلح)
symbols_00522.txtجدول رموز kallsyms لنواة 00522 (فريد على مستوى الإنترنت)
heota_query.pyمحاكاة بروتوكول OPPO HeyOTA (AES-CTR, لاستخراج برنامج 00522 الثابت من الخادم)
decode_kallsyms.pyسكربت فك ترميز kallsyms
*_dis.txt / *_scan*.pyسجلات فك التجميع وسكربتات الفحص العميق

الاكتشافات الرئيسية (قياس فك التجميع الفعلي)

  • عمق freed_rt_waiter 0xE8 (نسبة إلى sp_svc لخيط W)
  • prctl(PR_SET_NAME) strncpy للمكدس العميق D=0xD0 → طابع المرحلة 1 (تغطية +0x18..+0x27)
  • fremovexattr strncpy للمكدس العميق D=0x12C → طابع المرحلة 2 (تغطية كاملة)
  • recvmsg الفعلي D=0xC0 (التقرير القديم 0x108 كان خطأ في الاتجاه/العمق)
  • هدف الكتابة عبر سلسلة الاستغلال: FAKE_LOCK=0xC1ABA338 → كتابة خانة unlocked_ioctl عند 0xC1ABA33C
  • السبب الجذري للفشل: مسار [7]/out في rt_mutex_adjust_prio_chain (0xc0196c4c) المُعاد بناؤه من msm unlock(task + orig_lock) → أي تشغيل حقيقي لسلسلة الاستغلال سيؤدي حتماً إلى panic

معلومات الجهاز

العنصرالقيمة
الطرازOPPO Watch 3 Pro (OWW211)
النظامColorOS Watch الإصدار الصيني, Android 11 (RKQ1.211102.001)

إخلاء المسؤولية

هذا المشروع مخصص لأغراض التعلم والبحث فقط. يمكن تشغيله فقط على الأجهزة التي تمتلكها، ويجب عمل نسخة احتياطية مسبقاً. قد يتعطل الجهاز أو يُعاد تشغيله أو تُفقد البيانات أثناء عملية الاستغلال. المؤلف غير مسؤول عن أي عواقب ناتجة عن إساءة الاستخدام.

لأغراض البحث. يرجى الالتزام بالقوانين المحلية وسياسات الشركة المصنعة للجهاز.

تنزيل الأداة
المعالجSnapdragon W5+ Gen 1 (SW5100/monaco), Adreno 702v2
النواة5.4.134-perf-00522-gb29f81177a79 (ARM32, بدون KASLR)
مُحمّل الإقلاعمقفل, تعطيل فتح OEM