Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/oopnv70-lab/ghostlock-aak-apk
Android-SicherheitPrivilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHuboopnv70-lab/ghostlock-aak-apk

ghostlock-aak-apk

# GhostLock AAK Launcher – CVE-2026-43499 Linux-Kernel-rtmutex-Stack-UAF-Trigger für lokale Privilegieneskalation (GPLv3)

Repository anzeigen
1vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostLock AAK Launcher

CVE-2026-43499 · Linux-kernel-rtmutex-Stack-Use-After-Free Local Privilege Escalation (LPE) Loader/Trigger

Dieses Repository ist ein Sicherheitsforschungs- und Schwachstellenverifikationsprojekt (PoC), das den Auslöseablauf der Schwachstelle CVE-2026-43499 (GhostLock) in einer kontrollierten Testumgebung demonstriert und verifiziert.


Projektübersicht

Dies ist eine Android-App (APK) „Loader/Trigger", die zusammen mit einer externen preload.so verwendet wird.

  • Zielschwachstelle: CVE-2026-43499 (Linux-Kernel kernel/locking/rtmutex.c, Stack-UAF)
  • Funktion: Erlangt über Shizuku Shell-Berechtigungen (uid 2000), schreibt die externe preload.so nach /data/local/tmp/preload.so und injiziert sie per LD_PRELOAD in /system/bin/sh, wodurch die Konstruktorfunktion run_exploit() der preload.so die vollständige Exploit-Kette ausführt.
  • Verifizierungsobjekt: Honor AAK-AN00 · MagicOS 10 / Android 15 · Kernel 6.6.89-android15-8

Technische Kernpunkte

  • Korrekte Auswahl der Shell-Berechtigungsumgebung (uid 2000), um die Abfangung von futex-PI-Operationen durch die Seccomp=2-Sandbox der untrusted_app zu umgehen
  • LD_PRELOAD-Injektion ohne Änderung des Host-Prozesscodes
  • Paralleles Lesen von stdout/stderr über zwei Threads zur Vermeidung von Pipe-Deadlocks
  • Befolgt das offizielle Shizuku-UserService-Muster mit Echtzeit-Log-Callbacks

Eine detailliertere Erklärung der Schwachstellenprinzipien und der Exploit-Kette findest du in EXPLOIT_CN.md.


Aktueller Status (Wichtig)

⚠️ Dieses Repository befindet sich derzeit im Zustand „nicht ausreichend verifiziert".

  • Dieses Projekt wurde nicht systematisch und umfassend auf echten Geräten getestet. Ob die Schwachstellenauslösung auf bestimmten Geräten/Firmware-/Kernelversionen stabil erfolgreich ist, ist derzeit unbekannt (Unknown / Unverified).
  • Die Erfolgsrate der Auslösung wird von mehreren technischen Faktoren beeinflusst, z. B.:
    • KASLR-Slide-Bruteforce: Die Adressrandomisierungs-Enumeration kann fehlschlagen
    • Hartcodierte Offsets: Die Offset-Tabelle hängt von einer bestimmten Firmware-Version ab (6.6.89-android15-8); unterschiedliche Hersteller-Patches und Kernel-Builds können Abweichungen aufweisen
    • Herstellersicherheits-Patches: Wenn das Gerät relevante Fixes bereits angewendet hat, kann die Schwachstelle bereits entschärft sein
  • Daher garantiert dieses Repository keine erfolgreiche Reproduktion oder Ausnutzung auf irgendeinem Gerät.
  • Bitte verifiziere auf kontrollierten, isolierten Testgeräten und verwende es niemals in Produktionsumgebungen oder auf fremden Geräten.

Statusübersicht

Projekt

Verwendungshinweise

Nur für autorisierte, kontrollierte Forschungsumgebungen.

  1. Installiere und starte Shizuku (v11+)
  2. Installiere diese APK und tippe auf „Shizuku-Berechtigung anfordern"
  3. Wähle die zu injizierende preload.so-Datei aus
  4. Tippe auf „Exploit ausführen" und beobachte die Log-Ausgabe

Details findest du in der Tabelle der Debug-Beobachtungspunkte in EXPLOIT_CN.md.


Haftungsausschluss (Disclaimer)

Diese Software wird „wie besehen" (AS IS) ohne jegliche ausdrückliche oder stillschweigende Gewährleistung bereitgestellt, einschließlich, aber nicht beschränkt auf die stillschweigenden Gewährleistungen der Marktgängigkeit, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten Dritter.

  • Dieses Repository dient ausschließlich Sicherheitsforschung, Schwachstellenanalyse und Bildungszwecken.
  • Der Nutzer muss sicherstellen, dass er diese Software nur im Rahmen rechtmäßiger Autorisierung verwendet, und trägt das gesamte Risiko und die rechtliche Verantwortung, die sich aus der Nutzung dieser Software ergeben.
  • Der Autor haftet nicht für direkte, indirekte, zufällige oder Folgeschäden, die durch die Nutzung dieser Software entstehen (einschließlich, aber nicht beschränkt auf Geräteschäden, Datenverlust, Systeminstabilität, unbefugte Änderung von Konten oder Berechtigungen, Rechtsstreitigkeiten usw.).
  • Diese Software darf nicht für illegale Zwecke verwendet werden, einschließlich, aber nicht beschränkt auf unbefugten Zugriff, böswillige Angriffe, Datendiebstahl oder die Beschädigung fremder Systeme.
  • Der Nutzer muss alle geltenden Gesetze und Vorschriften seines Standorts sowie der Gerichtsbarkeit des Zielsystems einhalten.

Durch das Herunterladen, Verwenden oder Verteilen dieser Software erklärst du, dass du alle Bedingungen dieses Haftungsausschlusses gelesen, verstanden und akzeptiert hast.


Rechtlicher Hinweis (Legal Notice)

1. Dual-Use-Technologie

Dieses Repository enthält Exploit-bezogenen Code und gehört zur Kategorie der Dual-Use-Technologien, die sowohl legitimer Sicherheitsforschung und -abwehr dienen als auch für Angriffe missbraucht werden können. Die Verteilung solcher Technologien sollte dem Prinzip der verantwortungsvollen Offenlegung (Responsible Disclosure) folgen.

2. Koordination der Schwachstellenoffenlegung

  • Dieser Schwachstelle wurde die Nummer CVE-2026-43499 zugewiesen. Der Fix-Commit lautet: rtmutex: Use waiter::task instead of current in remove_waiter().
  • Es wird empfohlen, dies vorrangig über offizielle Kanäle an den Hersteller/die Kernel-Community zu melden und die offiziellen Sicherheitsbulletins zu verfolgen, um betroffene Systeme zeitnah zu aktualisieren.

3. Compliance und Gerichtsbarkeit

  • Verschiedene Länder und Regionen haben unterschiedliche gesetzliche Regelungen zur Verteilung und Nutzung von Exploit-Code und Penetrationstest-Tools (z. B. in einigen Jurisdiktionen das „Cybersicherheitsgesetz", das „Datensicherheitsgesetz", die „Verordnung zum Schutz von Computersystemen" sowie straf- und zivilrechtliche Bestimmungen zu unbefugtem Zugriff).
  • Bitte prüfe vor der Nutzung oder Verteilung dieser Software die einschlägigen Vorschriften deiner Gerichtsbarkeit. Eine illegale Nutzung oder Verbreitung kann eine Straftat darstellen.

4. Autorisierungsvoraussetzung

  • Tests sind nur auf Systemen/Geräten zulässig, an denen du rechtmäßiges Eigentum oder eine schriftliche Autorisierung besitzt.
  • Unautorisierte Tests können gegen Gesetze verstoßen und die Rechte anderer verletzen.

Lizenz

Dieses Projekt wird unter der GNU General Public License v3.0 (GPLv3) als Open Source veröffentlicht. Details siehe LICENSE.

root@kitploit:~
Copyright (C) 2026 oopnv70-lab

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
See the GNU General Public License for more details.

Sicherheits- und Compliance-Hinweise

  • Die öffentliche Bereitstellung solcher Exploit-bezogenen Codes birgt Risiken wie Missbrauch, Meldungen oder Entfernung. Bewerte den Verteilungsrahmen, bevor du dich entscheidest.
  • Es wird empfohlen, kontinuierlich die GitHub-Community-Richtlinien und sicherheitsforschungspolitischen Regelungen zu verfolgen.
  • Verwende dieses Repository nicht für böswillige Aktivitäten.

Dieses Repository dient ausschließlich der Schwachstellenforschung und Bildungszwecken. Bitte nutze es regelkonform und verantwortungsvoll.

Tool herunterladen
Status
Authentizität der Schwachstelle (CVE-2026-43499)Von NVD autoritativ bestätigt
Designprinzip des QuellcodesLogisch konsistent, technisch standardkonform umgesetzt
Erfolgsrate bei GerätetestsUnbekannt / Nicht verifiziert
Multi-Firmware-KompatibilitätNicht verifiziert (abhängig von hartcodierten Offsets)
Privilege Escalation auf beliebigen Geräten möglichKann nicht garantiert werden