Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GhostLock-Galaxy — Roote dein Galaxy mit CVE-2026-43499 | Kitploit
Tools/GitHubGitHub/wxxsfxyzm/ghostlock-galaxy
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationReverse EngineeringMobile SicherheitBinäranalysePayload-EntwicklungFirmware-Analyse
GitHubwxxsfxyzm/ghostlock-galaxy

GhostLock-Galaxy

Roote dein Galaxy mit CVE-2026-43499

4217vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

GhostLock-Galaxy

中文: README_ZH.md

Dies ist ein separates Repository, da dieser Weg Android-Shell-Berechtigung erfordert, die über adb shell oder Shizuku erlangt wird. Das ursprüngliche YuKongA/ghostlock-app verwendet keine Shell-Berechtigung und folgt einem anderen Ausführungspfad; seine Anforderungen und sein Codepfad sollten nicht als austauschbar mit diesem Projekt angenommen werden.

Unterstütztes Gerät

GerätKernel
Samsung Galaxy Z Fold6 (SM-F9560 / q6q)6.1.145-android14-11-3254009-abF9560ZCS4DZG3

Beim Start wird der Kernel über uname -r mit der Offset-Tabelle abgeglichen; nicht unterstützte Kernel werden sofort abgelehnt.

Schnellstart

Für den APK-Weg starten Sie Shizuku über drahtloses Debugging, erteilen Sie GhostLock die Berechtigung und tippen Sie auf Run. Shizuku startet die Payload als Android-Shell-Benutzer; die APK selbst ist nicht der Ausführungskontext des Exploits.

Kommandozeilen-Debugging

Der direkte Kommandozeilen-Weg führt dieselbe verifizierte Shell-Payload aus, ohne Shizuku zu erfordern:

root@kitploit:~
make ghostlock helper
adb push ghostlock /data/local/tmp/ghostlock
adb push ghostlock-helper /data/local/tmp/ghostlock-helper
adb push app/src/main/assets/ksud-zfold6-F9560ZCS4DZG3-samsung-main-no-patch-text-kdp /data/local/tmp/ksud-zfold6-F9560ZCS4DZG3-samsung-main-no-patch-text-kdp
adb shell chmod 755 /data/local/tmp/ghostlock
adb shell chmod 755 /data/local/tmp/ghostlock-helper
adb shell chmod 755 /data/local/tmp/ksud-zfold6-F9560ZCS4DZG3-samsung-main-no-patch-text-kdp
adb shell /data/local/tmp/ghostlock

Der Helper wird von den UMH-Root- und KernelSU-Late-Load-Stufen benötigt.

KernelSU 6.1 Build-Hinweise

Auf einigen Samsung/Exynos 6.1-Kerneln kann ein generisches KernelSU-Modul während ksud late-load eine EL2-Panic auslösen, weil das Modul versucht, Live-Text-Patching durchzuführen. Für betroffene Ziele bauen Sie ein Modul für die exakte Firmware-Version und aktivieren Sie die no-patch-text-Option des Zielbaums:

root@kitploit:~
CONFIG_KSU_SAMSUNG_NO_PATCH_TEXT=y

Kombinieren Sie das zielspezifische kernelsu.ko und ksud, und gleichen Sie das vollständige uname -r des Geräts ab, nicht nur die 6.1-KMI. Ein Neustart während des Late-Load kann von der Initialisierung des Moduls stammen, nicht unbedingt vom ksud-Loader. Dies ist eine Samsung/Exynos-spezifische Vorsichtsmaßnahme; das aktuelle SM-F9560-Ziel ist Snapdragon und muss separat validiert werden. Siehe Root-My-Galaxy-Payloads für zielspezifische Build-Beispiele.

Offset-Extraktion

Auf Qualcomm-Geräten parst tools/extract_target.py Offsets aus boot.img und xbl_config.img. Erfordert Python 3 und eine kallsyms-Quelle (--kallsyms-Datei oder --kallsyms-finder). Die Übergabe von --llvm-objdump (oder das Vorhandensein von llvm-objdump in PATH/NDK) disassembliert zusätzlich den Kernel, um pselect_waiter_shift und off_slide_loggers_0_1 automatisch abzuleiten:

root@kitploit:~
python tools/extract_target.py `
  boot.img `
  --xbl-config xbl_config.img `
  --format c `
  --out offsets.h

Machbarkeit der pselect-Route

core_sys_select kopiert nur 3 x FDS_BYTES(nfds) an Benutzer-fd_set-Daten auf den Kernel-Stack (Qwords 0..14 für nfds=320). Der Futex-Waiter muss innerhalb dieser kontrollierbaren Zone landen: Waiter-Startwort + 11 (Lock-Feld) <= 14, d. h. der abgeleitete Shift (Waiter-Offset vom fd_set in Qwords) muss <= 3 sein, sonst fallen Task/Lock in den kernel-genullten Tail und die Route kann nicht funktionieren. Das Skript schlägt mit einem klaren Fehler fehl, wenn das Layout nicht machbar ist.

Weitere Details & Beiträge

Weitere Details zur Payload-Forschung und unterstützenden Artefakten sind in Root-My-Galaxy-Payloads verfügbar. Pull Requests sind willkommen.

Credits & Lizenz

Basierend auf den folgenden Projekten, lizenziert unter Apache License 2.0 (siehe LICENSE):

  • NebuSec/CyberMeowfia
  • JoinChang/ghostlock-oneplus
  • x-spy/CVE-2026-43499-popsicle
  • YuKongA/ghostlock-app
  • BuSung-dev/Root-My-Galaxy
Tool herunterladen