Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Lenovo-TB365FC-GhostLock-CVE-2026-43499 — GhostLock (CVE-2026-43499) Root + KernelSU LKM für das Lenovo TB365FC (ZUXOS / Android 16, Kernel 5.15.170) | Kitploit
Tools/GitHubGitHub/wonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499
Android-SicherheitPrivilege EscalationPersistenzmechanismenExploitationMobile App-PenetrationstestsPost-ExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubwonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499

Lenovo-TB365FC-GhostLock-CVE-2026-43499

GhostLock (CVE-2026-43499) Root + KernelSU LKM für das Lenovo TB365FC (ZUXOS / Android 16, Kernel 5.15.170)

Repository anzeigen
vor 8 TagenNoch nicht geprüft

GhostLock für Lenovo TB365FC

Root für ZUXOS / Android 16 über CVE-2026-43499 (rtmutex remove_waiter() Use-after-free) plus einen DirtyPipe-Credential-Patch. Lädt ein KernelSU-LKM, ohne den Bootloader zu entsperren oder zu flashen. Root geht beim Neustart verloren.

  • Firmware: ZUXOS 1.5.10.178
  • Kernel: 5.15.170-android13-8-00003-g9a0b9d56c900-ab13225392 (gated; eine Abweichung kann zu einem Panic führen)

Voraussetzungen

  • adb im PATH, mit aktiviertem USB-Debugging
  • Android NDK (r27c getestet), oder NDK= / CC= setzen
  • Linux, macOS oder Windows mit Git Bash

Installation

./install_all.sh

Vector / NeoZygisk (optional)

SERIAL=<serial> ./tools/vector-tb365.sh

Benötigt die gh CLI. Nach dem Start von KernelSU ausführen. Die UI startet während des Setups neu.

Hinweise

  • Root-Kanäle (FIFO, Loopback-Shell) sind unauthentifiziert. Nur für Device-Owner-Nutzung.

Danksagungen

  • AnonymousUser369/GhostLockAdapt - portiertes src/kaslr_perf.c
  • NebuSec/CyberMeowfia, x-spy/CVE-2026-43499-popsicle, YuKongA/ghostlock-app - GhostLock-Referenzen
  • tiann/KernelSU, JingMatrix/NeoZygisk, JingMatrix/Vector

Lizenz

Dieses Projekt: Apache-2.0, außer dem portierten src/kaslr_perf.c.

  • kernelsu.ko - GPL-2.0-only
  • ksud, KernelSU-manager.apk - GPL-3.0-or-later
Tool herunterladen