
Exploit temporal de root para Sharp AQUOS R6 A101SH S0029 usando GhostLock CVE-2026-43499
Port específico del dispositivo de Linux 5.4 de GhostLock (CVE-2026-43499) para el Sharp
AQUOS R6. El objetivo validado es el SoftBank A101SH (Judau) ejecutando
Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.
El objetivo ghostlock54 obtiene UID/GID 0 reales, cambia SELinux a permisivo,
y abre una shell root interactiva directamente sobre el transporte ADB existente.
No escucha en TCP y no otorga un conjunto completo de capacidades de Linux.
Se requiere un compilador cruzado GNU para AArch64:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
Use --leak-only y --leak-y-only para las etapas de verificación previa no destructivas
descritas en VERIFICATION.md.
exit, interrumpa solo el cliente ADB del lado del host si permanece en espera.Las mediciones detalladas y los resultados observados están en
VERIFICATION.md. Las capturas de texto usadas para la calibración
de S0029 se conservan en build/; los productos de compilación se excluyen
del historial de Git y se suministran por separado como recursos de la release.
Apache License 2.0. Consulte LICENSE.