Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
aquos-r6-ghostlock — Temporärer Root-Exploit für Sharp AQUOS R6 A101SH S0029 unter Verwendung von GhostLock CVE-2026-43499 | Kitploit
Tools/GitHubGitHub/mouseos/aquos-r6-ghostlock
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationReverse EngineeringPost-ExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Temporärer Root-Exploit für Sharp AQUOS R6 A101SH S0029 unter Verwendung von GhostLock CVE-2026-43499

vor 20h 30mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

AQUOS R6 GhostLock temporärer Root

Gerätespezifischer Linux-5.4-Port von GhostLock (CVE-2026-43499) für das Sharp AQUOS R6. Das validierte Ziel ist das SoftBank A101SH (Judau) mit Android 11 Build S0029 / 01.00.06, Kernel 5.4.61-qgki.

Das Target ghostlock54 erlangt echte UID/GID 0, setzt SELinux auf permissive und öffnet eine interaktive Root-Shell direkt über den bestehenden ADB-Transport. Es lauscht nicht auf TCP und gewährt keinen vollständigen Linux-Capability-Satz.

Build

Ein AArch64-GNU-Cross-Compiler ist erforderlich:

root@kitploit:~
make build/ghostlock54

Ausführen

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

Verwenden Sie --leak-only und --leak-y-only für die nicht-destruktiven Vorabprüfungsphasen, die in VERIFICATION.md beschrieben sind.

Wichtige Sicherheitshinweise

  • Dies ist für das exakte Gerät/Build oben kalibriert. Führen Sie es nicht auf anderen Kernels aus, ohne jeden Offset und jede Stack-Geometrie unabhängig zu validieren.
  • Nach erfolgreicher Ausnutzung zeigen Kernel-PI-Referenzen in den Stack eines laufenden Worker-Threads. Beenden Sie den geparkten Exploit-Prozess nicht als normale Bereinigung.
  • Nach exit unterbrechen Sie nur den hostseitigen ADB-Client, falls dieser weiterhin wartet.
  • Starten Sie das Gerät neu, um zum normalen Kernel-Zustand zurückzukehren.
  • Nur auf Hardware verwenden, die Ihnen gehört oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen.

Detaillierte Messungen und beobachtete Ergebnisse finden sich in VERIFICATION.md. Die für die S0029-Kalibrierung verwendeten Textaufzeichnungen sind unter build/ aufbewahrt; kompilierte Build-Produkte sind aus der Git-Historie ausgeschlossen und werden separat als Release-Assets bereitgestellt.

Lizenz

Apache License 2.0. Siehe LICENSE.

Tool herunterladen