
Temporärer Root-Exploit für Sharp AQUOS R6 A101SH S0029 unter Verwendung von GhostLock CVE-2026-43499
Gerätespezifischer Linux-5.4-Port von GhostLock (CVE-2026-43499) für das Sharp
AQUOS R6. Das validierte Ziel ist das SoftBank A101SH (Judau) mit
Android 11 Build S0029 / 01.00.06, Kernel 5.4.61-qgki.
Das Target ghostlock54 erlangt echte UID/GID 0, setzt SELinux auf permissive
und öffnet eine interaktive Root-Shell direkt über den bestehenden ADB-Transport.
Es lauscht nicht auf TCP und gewährt keinen vollständigen Linux-Capability-Satz.
Ein AArch64-GNU-Cross-Compiler ist erforderlich:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
Verwenden Sie --leak-only und --leak-y-only für die nicht-destruktiven
Vorabprüfungsphasen, die in VERIFICATION.md beschrieben sind.
exit unterbrechen Sie nur den hostseitigen ADB-Client, falls dieser
weiterhin wartet.Detaillierte Messungen und beobachtete Ergebnisse finden sich in
VERIFICATION.md. Die für die S0029-Kalibrierung verwendeten
Textaufzeichnungen sind unter build/ aufbewahrt; kompilierte Build-Produkte
sind aus der Git-Historie ausgeschlossen und werden separat als Release-Assets
bereitgestellt.
Apache License 2.0. Siehe LICENSE.