
iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptación · 48 macros target.h + offsets.json + 15 rondas de log de pruebas reales · solo falta la capa de escritura
Modelo: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856
Firmware: OriginOS PD2301_A_16.3.16.1.W10.V000L1
Vulnerabilidad: CVE-2026-43499 (linaje GhostLock, futex PI UAF)
| Ruta | Descripción |
|---|---|
targets/ | target.h ×2 con 48 macros exclusivas de Neo8 + offsets.json |
logs/ | 15 rondas de logs de pruebas completas (345 líneas, versión R8) |
patches/ | R7/R9 + diff del parche fd_set + 7 informes de compatibilidad |
.github/workflows/ | pipeline de compilación con NDK en un solo paso |
Localmente ya se agotó; queda pendiente que kinser R11 set_pselect_write o el paquete completo de 月虹 Neo8 R12 se encarguen de la última capa.
Todo el código fuente y las ideas de este repositorio provienen de los siguientes repositorios upstream; este repositorio solo recopila los productos de adaptación exclusivos de Neo8 (target.h / offsets.json / logs de pruebas reales / diffs de parches), como muestra de respeto y para evitar duplicar la migración. Si necesitas el código fuente completo, dirígete a los repositorios originales:
Si eres autor de alguno de los repositorios anteriores y esta cita no te parece adecuada o solicitas su retirada, abre un Issue y eliminaré el producto correspondiente.
bin/boot.img de 96 MB supera el límite recomendado de 50 MB por archivo de GitHub; el push es posible (límite duro de 100 MB), si va lento, ten paciencia.
| Fase | Estado |
|---|
| Auditoría de colisiones de kernelsnitch | ✅ Todo coincide |
| kernel page prepare | ✅ attempt=1 |
| pselect route setup | ✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280 |
| requeue fallback | ✅ R7 fix 15/15 sin deadlock |
| PI write primitive | ❌ calls=0 success=0 — 5.10 fd_set sin kernel write |
| root | No obtenido |
| Repositorio upstream | Rol en este proyecto |
|---|
| JoinChang/ghostlock-oneplus (Upstream de GhostLock, principal portador del payload) | Cuerpo principal de la lógica del código fuente de ghostlock + ejecución de toda la cadena de run_main_route_threads / pselect route |
| NebuSec/CyberMeowfia | Información original de los detalles de la vulnerabilidad CVE-2026-43499 + ruta de implementación de la versión IonStack |
| x-spy/CVE-2026-43499-popsicle | Otra implementación de referencia de CVE-2026-43499 (ruta drivers/cheese) |
| YuKongA/payload_extract_rs | Pipeline de análisis de payload OTA (origen de la solución de extracción por streaming Range solo del boot.img) |
| martinosevilla/vmlinux-to-elf | Extracción de la tabla de símbolos kallsyms con 176.599 entradas desde el boot.img stock del Neo8, para obtener los valores de las 48 macros de target.h |
| gitee.com/ytngtaoaaa/allroot | Marco de tres fases del proceso de adaptación de la comunidad (recolección de boot → compilación con IA → iteración de logs) |
kinser《Informe de análisis de adaptación de CVE-2026-43499 en iQOO Neo8》(blog /archives/report) | Fuente de información de R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — la respuesta final a la ausencia de la write layer está aquí |
| 月虹提权助手 (sistema de paquetes .so para modelos de la comunidad; este proyecto produce el slot de terceros para Neo8) | Referencia de nomenclatura/invocación de 45 paquetes .so de modelos · versión integrada de 65768B en com.ghostlock.app (la única versión que en pruebas reales llega a spawn root_child) |
| Archivo | Tamaño | md5 | Descripción |
|---|
bin/boot.img | 96 MB | f99884a6… | boot stock del Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), origen de los valores de kallsyms |
bin/preload.so | 91 KB | 3b84a04f… | Payload preload versión R8 (disparado con LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id) |
bin/offsets.json | 0.9 KB | 12c68c1b… | offsets externos de GhostLock (el que coincide al 100% con kernelsnitch) |