Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostlock-apk — Standalone-APK: CVE-2026-43499 GhostLock-Privilege-Escalation + Ausführung mit Shizuku-Shell-Identität | Kitploit
Tools/GitHubGitHub/oopnv70-lab/ghostlock-apk
Android-SicherheitPrivilege EscalationExploitationMobile SicherheitPayload-EntwicklungBinary-ExploitationArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

Standalone-APK: CVE-2026-43499 GhostLock-Privilege-Escalation + Ausführung mit Shizuku-Shell-Identität

Repository anzeigen
11vor 9 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostLock APK

Standalone-APK: CVE-2026-43499 GhostLock Kernel-Privilege-Escalation + Ausführung mit Shizuku-Shell-Identität.

Voraussetzungen

  • Honor AAK-AN00 / MagicOS 10 / Linux 6.6.89 / 4-KB-Seiten
  • Shizuku installiert und per adb gestartet (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • USB-Debugging autorisiert

Funktionsweise

  1. Shizuku UserService: Nach dem Start fordert die APK einen UserService von Shizuku an. Wenn Shizuku per adb gestartet wird, läuft der UserService als shell uid=2000 und besitzt Schreibrechte für /data/local/tmp/.
  2. Exploit-Binary freigeben: Das in der APK enthaltene ghostlock (CVE-2026-43499 GhostLock Privilege-Escalation-ELF) wird über den Shizuku-Kanal nach /data/local/tmp/a/ghostlock geschrieben.
  3. Privilege Escalation ausführen: ghostlock wird als Shell ausgeführt, löst die Kernel-Schwachstelle aus → Root erhalten → su wird installiert.

Build

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions erstellt automatisch: Push in den main-Branch oder manuelles Auslösen über workflow_dispatch.

Haftungsausschluss

Dieses Tool ist ausschließlich für Sicherheitsforschung bestimmt. Der Nutzer trägt alle Risiken selbst.

Tool herunterladen