Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
neo8-ghostlock-adaptation — iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptación · 48 macros target.h + offsets.json + 15 rondas de log de pruebas reales · solo falta la capa de escritura | Kitploit
Herramientas/GitHubGitHub/mke84/neo8-ghostlock-adaptation
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
mke84/neo8-ghostlock-adaptation

neo8-ghostlock-adaptation

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptación · 48 macros target.h + offsets.json + 15 rondas de log de pruebas reales · solo falta la capa de escritura

Ver Repositorio
hace 3h 18mAún no revisado

Adaptación de iQOO Neo8 GhostLock (CVE-2026-43499)

Modelo: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856 Firmware: OriginOS PD2301_A_16.3.16.1.W10.V000L1 Vulnerabilidad: CVE-2026-43499 (linaje GhostLock, futex PI UAF)

Directorio

RutaDescripción
targets/target.h ×2 con 48 macros exclusivas de Neo8 + offsets.json
logs/15 rondas de logs de pruebas completas (345 líneas, versión R8)
patches/R7/R9 + diff del parche fd_set + 7 informes de compatibilidad
.github/workflows/pipeline de compilación con NDK en un solo paso

Estado de las pruebas reales (mañana del 2026-09-22)

Conclusión

Localmente ya se agotó; queda pendiente que kinser R11 set_pselect_write o el paquete completo de 月虹 Neo8 R12 se encarguen de la última capa.

Citas / Referencias (este repositorio no incluye su código, solo declara su procedencia)

Todo el código fuente y las ideas de este repositorio provienen de los siguientes repositorios upstream; este repositorio solo recopila los productos de adaptación exclusivos de Neo8 (target.h / offsets.json / logs de pruebas reales / diffs de parches), como muestra de respeto y para evitar duplicar la migración. Si necesitas el código fuente completo, dirígete a los repositorios originales:

Si eres autor de alguno de los repositorios anteriores y esta cita no te parece adecuada o solicitas su retirada, abre un Issue y eliminaré el producto correspondiente.

Productos binarios en bin/

boot.img de 96 MB supera el límite recomendado de 50 MB por archivo de GitHub; el push es posible (límite duro de 100 MB), si va lento, ten paciencia.

Descargar herramienta
FaseEstado
Auditoría de colisiones de kernelsnitch✅ Todo coincide
kernel page prepare✅ attempt=1
pselect route setup✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280
requeue fallback✅ R7 fix 15/15 sin deadlock
PI write primitive❌ calls=0 success=0 — 5.10 fd_set sin kernel write
rootNo obtenido
Repositorio upstreamRol en este proyecto
JoinChang/ghostlock-oneplus (Upstream de GhostLock, principal portador del payload)Cuerpo principal de la lógica del código fuente de ghostlock + ejecución de toda la cadena de run_main_route_threads / pselect route
NebuSec/CyberMeowfiaInformación original de los detalles de la vulnerabilidad CVE-2026-43499 + ruta de implementación de la versión IonStack
x-spy/CVE-2026-43499-popsicleOtra implementación de referencia de CVE-2026-43499 (ruta drivers/cheese)
YuKongA/payload_extract_rsPipeline de análisis de payload OTA (origen de la solución de extracción por streaming Range solo del boot.img)
martinosevilla/vmlinux-to-elfExtracción de la tabla de símbolos kallsyms con 176.599 entradas desde el boot.img stock del Neo8, para obtener los valores de las 48 macros de target.h
gitee.com/ytngtaoaaa/allrootMarco de tres fases del proceso de adaptación de la comunidad (recolección de boot → compilación con IA → iteración de logs)
kinser《Informe de análisis de adaptación de CVE-2026-43499 en iQOO Neo8》(blog /archives/report)Fuente de información de R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — la respuesta final a la ausencia de la write layer está aquí
月虹提权助手 (sistema de paquetes .so para modelos de la comunidad; este proyecto produce el slot de terceros para Neo8)Referencia de nomenclatura/invocación de 45 paquetes .so de modelos · versión integrada de 65768B en com.ghostlock.app (la única versión que en pruebas reales llega a spawn root_child)
ArchivoTamañomd5Descripción
bin/boot.img96 MBf99884a6…boot stock del Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), origen de los valores de kallsyms
bin/preload.so91 KB3b84a04f…Payload preload versión R8 (disparado con LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id)
bin/offsets.json0.9 KB12c68c1b…offsets externos de GhostLock (el que coincide al 100% con kernelsnitch)