Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
oppo-pgem10-ghostlock — OPPO Find X6 Pro GhostLock (CVE-2026-43499) Exploit-Anpassung | Kitploit
Tools/GitHubGitHub/thiasap/oppo-pgem10-ghostlock
Android-SicherheitSpeicherforensikSchwachstellenanalyseExploitationReverse EngineeringHardware-SicherheitBinary-Exploitation
GitHubthiasap/oppo-pgem10-ghostlock

oppo-pgem10-ghostlock

OPPO Find X6 Pro GhostLock (CVE-2026-43499) Exploit-Anpassung

Repository anzeigen
5151vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OPPO Find X6 Pro GhostLock Anpassungsprojekt

Übersicht

Dieses Projekt befasst sich mit der Anpassung der Schwachstelle CVE-2026-43499 (GhostLock) auf dem OPPO Find X6 Pro (PGEM10).

Es basiert auf der ursprünglichen Exploit-Architektur von NebuSec CyberMeowfia und orientiert sich am Anpassungsansatz von oppo-ghostlock.

Geräteinformationen

ParameterWert
GerätOPPO Find X6 Pro (PGEM10)
ChipSnapdragon 8 Gen 2 (SM8550)
KernelLinux 5.15.149-android13 #1 SMP PREEMPT
Build-DatumDo, 13. Feb. 2025
Android15 (ColorOS 15.0)
ROM-VersionPGEM10_15.0.0.600(CN01)
PACCONFIG_ARM64_PTR_AUTH_KERNEL=y
BTICONFIG_ARM64_BTI_KERNEL=y
KASLRCONFIG_RANDOMIZE_BASE=y
VA_BITS39
VA-OffsetP0_PAGE_OFFSET = 0xffffff8000000000

Zusammenfassung der Projektergebnisse

✅ Erledigt

❌ Blockiert

Projektstruktur

root@kitploit:~
oppo-pgem10-ghostlock/
├── README.md                      # Diese Datei
├── 问题描述.md                     # Detaillierte Problembeschreibung
├── docs/
│   ├── architecture.md            # Architekturentwurf und Aufrufketten
│   └── adaptation-guide.md        # Anpassungsleitfaden für PAC-Kernel
├── reports/
│   ├── offsets.md                 # IDA-Offset-Validierungsbericht
│   ├── kaslr.md                   # KASLR-Analysebericht
│   └── summary.md                 # Abschließende Zusammenfassung
├── src/
│   ├── kaslr_perf.h               # Perf KASLR wiederverwendbares Modul
│   └── kaslr_perf.c               # Perf KASLR Implementierung
└── analysis/
    └── chains/                     # Skripte zur Aufrufkettenanalyse

Wichtige Konfigurationsunterschiede (PGEM10 vs Pixel 10)

root@kitploit:~
CONFIG_ARM64_PTR_AUTH_KERNEL=y    # ← Kernunterschied: PAC führt direkt zu Frame-Aufblähung
CONFIG_ARM64_BTI_KERNEL=y         # BTI erhöht den Overhead weiter
CONFIG_SHADOW_CALL_STACK=y        # SCS erhöht Stack-Frames
CONFIG_VMAP_STACK=y               # Stack ist neu abbildbar
CONFIG_KASAN_HW_TAGS=y            # Kompilierzeit aktiviert
CONFIG_ARM64_VA_BITS=39           # 39-Bit VA (nicht 48-Bit)

Grundursache der Blockade: PAC Stack-Frame-Aufblähung

root@kitploit:~
Funktion                Pixel 10 (kein PAC)    PGEM10 (mit PAC)
__arm64_sys_futex         0x90                  0x4C0
do_futex                  0x70                  0x420
futex_wait_requeue_pi     0x1A0                 0x1B0
─────────────────────────────────────────────────────
Gesamttiefe Futex-Kette   0x300                 0xA70  ← 3,5×
pselect Stack-Tiefe       0x620                 0x620
Überschreibung möglich?   ✅ JA                 ❌ NEIN (0xA70 > 0x620)

Die Aufrufkettenanalyse bestätigt: Im Kernel existiert 0 Aufrufketten mit einer Tiefe ≥ 0x800 (2048B). Maximaler Einzelframe: 0x1F0 (496B).

Referenzen

  • Ursprungsprojekt: https://github.com/NebuSec/CyberMeowfia
  • OPPO Find N2 Anpassung: https://github.com/pubglite55/oppo-ghostlock
  • NebuSec Forschung: https://nebusec.ai/research/ionstack-part-2/
  • Kernel-Quellcode: https://github.com/oppo-source/android_kernel_oppo_sm8550
  • Allgemeiner Kernel-Quellcode: https://github.com/oppo-source/android_kernel_common_oppo_sm8550
Tool herunterladen
ModulStatusBeschreibung
Perf KASLR bypass✅Kernstück – durch perf_event_open + callchain Sampling wird das aktuelle KASLR-Slide in <1s ermittelt
MM_STRUCT_SZ Korrektur✅Von 0x500 auf 0x400 (1024B) korrigiert, KernelSnitch funktioniert sofort
IDA-Offset Vollvalidierung✅Alle kritischen Symbole/Strukturen/Funktionen wurden per IDA kreuzvalidiert
FUTEX_CMP_REQUEUE_PI✅GhostLock UAF erfolgreich ausgelöst
ashmem Validierung✅C ashmem verfügbar, type-confusion-Pfad theoretisch möglich
Aufrufkettenanalyse✅Bestätigt, dass keine Aufrufkette im Kernel eine Tiefe ≥ 0x800 aufweist
Kernel-Konfigurationsscan✅Vollständige Bewertung der Angriffsfläche
ModulStatusUrsache
SLIDE Stack-Overwrite❌PAC führt dazu, dass der Futex-Stack-Frame auf 0xA70 anwächst, pselect nur 0x620
fops Overwrite❌Benötigt SLIDE, PAC blockiert
type confusion❌Abhängig von fops-Overwrite
Pipe physrw❌Abhängig von type confusion
Root❌Abhängig von obiger Kette