Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostlock-pfem10 — # GhostLock (CVE-2026-43499 / IonStack) investigación para OPPO Find X5 Pro (PFEM10): cadena de explotación, progreso, registro de bloqueos y notas del kernel de la serie 5 de OPPO | Kitploit
Herramientas/GitHubGitHub/diyiqiuye/ghostlock-pfem10
Seguridad AndroidFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubdiyiqiuye/ghostlock-pfem10

ghostlock-pfem10

# GhostLock (CVE-2026-43499 / IonStack) investigación para OPPO Find X5 Pro (PFEM10): cadena de explotación, progreso, registro de bloqueos y notas del kernel de la serie 5 de OPPO

hace 18h 4mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

GhostLock — PFEM10

Exploit de CVE-2026-43499 (IonStack) para OPPO Find X5 Pro (PFEM10). Kernel 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → primitiva de escritura pi-tree.

Úsalo bajo tu propio riesgo. Espera pánicos / reinicios. No actualices el firmware.

Compilación

root@kitploit:~
./build.sh        # requiere Android NDK r28c

Los parámetros de compilación están fijos (-O1 / android26) — cambiarlos rompe la calibración de la geometría de la pila.

Ejecución

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permisivo
adb shell /data/local/tmp/exploit W2    # cred hijo -> init_cred
adb shell /data/local/tmp/exploit W5    # copia de cred solo-caps

Reintenta entre reinicios: bash run.sh <modo> [intentos]

Estructura

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     biblioteca de fuga de heap KernelSnitch
model/   modelo de recorrido de cadena rtmutex (verificación en host)

Estado

  • Disparador UAF, reclaim controlado, primitiva de escritura, secuestro FOPS
  • W1 (SELinux permisivo)
  • Escritura de cred W2 / W5 (bloqueada por oplus_root_check, ruta solo-caps en progreso)

Créditos

CyberMeowfia · IonStack (exploit original)

Descargar herramienta