
iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock-Anpassung · 48 Makro target.h + offsets.json + 15 Runden Testprotokoll · es fehlt nur die write layer
Modell: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856
Firmware: OriginOS PD2301_A_16.3.16.1.W10.V000L1
Schwachstelle: CVE-2026-43499 (GhostLock-Linie, futex PI UAF)
| Pfad | Beschreibung |
|---|---|
targets/ | Neo8-spezifische 48-Makro target.h ×2 + offsets.json |
logs/ | 15 Runden vollständig getestete Logs (345 Zeilen, R8-Version) |
patches/ | R7/R9 + fd_set Patch-Diff + 7 Kompatibilitätsinformationen |
.github/workflows/ | NDK-Ein-Klick-Kompilierungs-Pipeline |
Lokal ist alles ausgeschöpft; warte auf kinser R11 set_pselect_write oder 月虹 Neo8 R12 Vollpaket, um die letzte Schicht zu übernehmen.
Der Quellcode und die Ansätze dieses Repositories stammen vollständig aus den folgenden Upstream-Repositories, dieses Repository sammelt nur Neo8-spezifische Anpassungsartefakte (target.h / offsets.json / getestete Logs / Patch-Diffs), um Respekt zu zeigen und doppelte Übertragung zu vermeiden. Für vollständigen Quellcode gehen Sie bitte zum Original-Repository:
Falls Sie der Autor eines der oben genannten Repositories sind und mit dieser Zitierung nicht zufrieden sind oder deren Entfernung verlangen, öffnen Sie bitte ein Issue, ich werde das entsprechende Artefakt entfernen.
bin/ Binärartefakteboot.img 96 MB überschreitet GitHubs empfohlene Einzeldateigröße von 50 MB, push ist möglich (hard limit 100 MB), bei Langsamkeit bitte geduldig warten.
| Phase | Status |
|---|
| kernelsnitch Kollisions-Audit | ✅ Alle Treffer |
| kernel page prepare | ✅ attempt=1 |
| pselect route setup | ✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280 |
| requeue fallback | ✅ R7 fix 15/15 kein Deadlock |
| PI write primitive | ❌ calls=0 success=0 — 5.10 fd_set kein kernel write |
| root | Nicht erlangt |
| Upstream-Repository | Rolle in diesem Projekt |
|---|
| JoinChang/ghostlock-oneplus (GhostLock Upstream, Haupt-Payload-Träger) | ghostlock Quellcode-Logikkern + run_main_route_threads / pselect route vollständige Kettenausführung |
| NebuSec/CyberMeowfia | CVE-2026-43499 Schwachstellendetails Originalinformationen + IonStack-Versionsimplementierungsroute |
| x-spy/CVE-2026-43499-popsicle | Eine weitere CVE-2026-43499 Referenzimplementierung (drivers/cheese Route) |
| YuKongA/payload_extract_rs | OTA payload Parsing-Pipeline (Quelle der Streaming-Range-Methode, die nur boot.img zieht) |
| martinosevilla/vmlinux-to-elf | Extrahiert kallsyms-Symboltabelle mit 176.599 Einträgen aus Neo8 stock boot.img, für target.h 48-Makro-Werte |
| gitee.com/ytngtaoaaa/allroot | Community-Anpassungsprozess Drei-Phasen-Framework (boot Sammlung → AI Kompilierung → log Iteration) |
kinser „CVE-2026-43499 Anpassungsanalysebericht auf iQOO Neo8" (Blog /archives/report) | R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write Informationsquelle — die endgültige Antwort auf die fehlende write layer steht hier drin |
| 月虹提权助手 (Community-Modell .so-Paketsystem, dieses Projekt erzeugt dafür Neo8 Drittanbieter-Slot) | 45 Modell-.so-Paket-Namens-/Aufrufkonvention-Referenz · com.ghostlock.app integrierte 65768B-Version (einzige Version, die im Test bis spawn root_child gelangte) |
| Datei | Größe | md5 | Beschreibung |
|---|
bin/boot.img | 96 MB | f99884a6… | Neo8 stock boot (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), kallsyms Wertequelle |
bin/preload.so | 91 KB | 3b84a04f… | R8-Version preload Payload (LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id Auslösung) |
bin/offsets.json | 0.9 KB | 12c68c1b… | GhostLock externe offsets (kernelsnitch vollständige Treffer dieser Datei) |