Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostlock-selinux-disabler — Verwenden Sie CVE-2026-43499, um SELinux auf Android zu deaktivieren | Kitploit
Tools/GitHubGitHub/perongh/ghostlock-selinux-disabler
Android-SicherheitSchwachstellenanalyseExploitationMobile SicherheitLernen & BildungBinary-Exploitation
GitHubperongh/ghostlock-selinux-disabler

ghostlock-selinux-disabler

Verwenden Sie CVE-2026-43499, um SELinux auf Android zu deaktivieren

Repository anzeigen
15426vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostLock SELinux-Deaktivierer

Eine Nur-Write-1-Extraktion von JoinChang/ghostlock-oneplus für CVE-2026-43499. Sie deaktiviert SELinux enforcing auf unterstützten, verwundbaren OnePlus-Kerneln mit gesperrtem Bootloader und tut nichts weiter: kein Cred-Overwrite, keine Root-Shell, kein KernelSU, kein Bootstrap und kein KASLR-Leak.

Schwachstelle

CVE-2026-43499 ist eine Use-after-Free-Schwachstelle im Linux-Kernel-rtmutex im Futex-PI-Requeue-Pfad. Während des Proxy-Lock-Rollbacks arbeitet remove_waiter() auf current statt auf der Task des Warters, sodass der pi_blocked_on-Zeiger des Warters verwaist zurückbleibt. Der Fehler ist upstream in Linux 6.12.86 und neueren 6.12-Versionen behoben.

Was es tut

Ein einzelner Child-Node-PI-Write:

fake_right = base + 0x100   ->  byte0 = 0 (enforcing), byte1 = 1

Es nutzt den Heap-Spray + pselect-PI-Pfad des vollständigen Exploits erneut, umgeht jedoch KASLR (kaslr_slide = 0). Es wiederholt den Vorgang bis zu 20-mal (mit Slab-Draining zwischen den Versuchen) und beendet sich, sobald /sys/fs/selinux/enforce den Wert 0 ausgibt.

Was aus dem vollständigen Exploit entfernt wurde

EntferntGrund
slide.cKASLR-SLIDE-Leak — nicht benötigt (Slide = 0)
pipe.cPipe-basiertes physisches R/W — nur von der CFI-/Root-Stufe verwendet
root.cCred-Patching / install_android_root — nur Write 2
miniadb.cBootstrap-Mini-ADB-Client — nicht verwendet
try_cfi_stage, install_child_root, repair/refresh/leak/restore-Helfer (fops.c)CFI-/KASLR-Leak-/Pipe-physrw-Stufe — wird auf dem Custom-Write-Pfad nie erreicht
perf_find_task, spawn_child, write_root_script, run_exploit, run_bootstrap (main.c)Write 2 (cred → init_cred), Root-Shell, KSU, Bootstrap

Die gemeinsame Primitive (util.c-Heap-Spray, fops.c-Pselect-Route, kernelsnitch und Offset-Tabellen) bleibt erhalten.

Getestete Kernel

Siehe src/devices/offsets.h, sortiert nach uname -r:

  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14275539-4k
  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14552068-4k
  • OnePlus 15 — 6.12.23-android16-5-...-ab14541642-4k (nur Offsets, unverifiziert)

Build

make            # uses /opt/android-ndk (or $ANDROID_NDK_HOME)

Erzeugt selinux_disabler, ein aarch64-PIE für Android API 35.

Verwendung

adb push selinux_disabler /data/local/tmp/a/e && chmod 755 /data/local/tmp/a/e
adb shell /data/local/tmp/a/e

Überprüfen:

adb shell cat /sys/fs/selinux/enforce   # -> 0

Geräte hinzufügen

Es wird nur boot.img benötigt. Verwende die Extraktionswerkzeuge im tools-Verzeichnis des Upstream-Projekts und füge dann einen Eintrag unter src/devices/<device>/offsets.h hinzu und binde ihn per #include in src/devices/offsets.h ein.

Lizenz

Nur für autorisierte Sicherheitsforschung und Bildungszwecke.

Tool herunterladen