Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostlock-custom — GhostLock (CVE-2026-43499) Anpassung für Nicht-Android-Linux 6.x ARM64 | Kitploit
Tools/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

GhostLock (CVE-2026-43499) Anpassung für Nicht-Android-Linux 6.x ARM64

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
7vor 1 MonatNoch nicht geprüft

GhostLock Custom — angepasste Version für CVE-2026-43499

Ein Privilege-Escalation-Exploit für GhostLock (CVE-2026-43499), der auf Nicht-Android-Linux-6.x-ARM64-Kernel abzielt.

Kernel-Merkmale

EigenschaftWert
ArchitekturARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
Kernel-Version6.x
SELinuxNicht vorhanden
ashmemNicht vorhanden
configfsNicht vorhanden

Kompilieren

Lokale Kompilierung (Cross-Compiler erforderlich)

make

Kompilierung mit Android NDK

make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (Cloud-Kompilierung)

Nach dem Push wird die Kompilierung automatisch ausgelöst; lade einfach das Artifact herunter.

Verwendung

# Auf das Zielgerät übertragen
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# Root-Shell erhalten
adb shell /data/local/tmp/e --shell

# pselect-Offset anpassen (falls der Standardwert nicht funktioniert)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# Physikalische Ladeadresse angeben
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

Umgebungsvariablen

VariableStandardwertBeschreibung
PSELECT_SHIFT-2Offset-Anpassung des pselect-Waiters auf dem Stack
KPHYS0x80000000Physikalische Ladeadresse des Kernels
KIMAGE_TEXT_BASE0xffffffc008000000Virtuelle Basisadresse des Kernels

Funktionsweise der Privilege Escalation

  1. futex-PI-Race-Condition: FUTEX_CMP_REQUEUE_PI löst eine UAF in remove_waiter() aus
  2. pselect-Stack-Overwrite: Der freigegebene rt_mutex_waiter landet im stack_fds-Puffer
  3. PI-Tree-Schreibvorgang: Über einen konstruierten Fake-Waiter wird ein Schreiben auf beliebige Kernel-Adressen ermöglicht
  4. cred-Überschreibung: task_struct->cred wird mit init_cred überschrieben

Anpassungshinweise

Diese Version basiert auf ghostlock-oneplus und wurde verschlankt:

  • SELinux-Deaktivierungscode entfernt (dieser Kernel hat kein SELinux)
  • ashmem-/configfs-bezogener Code entfernt (dieser Kernel enthält diese Komponenten nicht)
  • KernelSU-Installationscode entfernt
  • KASLR-Slide-Leak entfernt (keine loggers/nfulnl_logger)
  • Android-spezifischer Code entfernt (miniADB usw.)

Fehlerbehebung

SymptomMögliche UrsacheLösung
Gerät startet neuPSELECT_SHIFT falschNacheinander von -4 bis +4 ausprobieren
Keine WirkungKPHYS falschRichtigen Wert in /proc/iomem prüfen
perf_event_open failedseccomp-EinschränkungVersuch, es über die ADB-Shell auszuführen
Kein RootOffset stimmt nicht übereinKernel-Version bestätigen, TASK_CRED_OFF prüfen

Haftungsausschluss

Dieses Tool dient ausschließlich der Sicherheitsforschung. Der Nutzer trägt die alleinige Verantwortung.

Tool herunterladen