Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
aquos-r6-ghostlock — Exploit temporal de root para Sharp AQUOS R6 A101SH S0029 usando GhostLock CVE-2026-43499 | Kitploit
Herramientas/GitHubGitHub/mouseos/aquos-r6-ghostlock
Seguridad AndroidEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónIngeniería InversaPost-ExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Exploit temporal de root para Sharp AQUOS R6 A101SH S0029 usando GhostLock CVE-2026-43499

hace 20h 36mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

AQUOS R6 GhostLock root temporal

Port específico del dispositivo de Linux 5.4 de GhostLock (CVE-2026-43499) para el Sharp AQUOS R6. El objetivo validado es el SoftBank A101SH (Judau) ejecutando Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.

El objetivo ghostlock54 obtiene UID/GID 0 reales, cambia SELinux a permisivo, y abre una shell root interactiva directamente sobre el transporte ADB existente. No escucha en TCP y no otorga un conjunto completo de capacidades de Linux.

Compilación

Se requiere un compilador cruzado GNU para AArch64:

root@kitploit:~
make build/ghostlock54

Ejecución

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

Use --leak-only y --leak-y-only para las etapas de verificación previa no destructivas descritas en VERIFICATION.md.

Notas importantes de seguridad

  • Esto está calibrado para el dispositivo/build exacto mencionado arriba. No lo ejecute en otros kernels sin validar de forma independiente cada offset y la geometría de la pila.
  • Tras una explotación exitosa, las referencias PI del kernel apuntan a la pila de un hilo worker activo. No mate el proceso de exploit estacionado como limpieza normal.
  • Tras exit, interrumpa solo el cliente ADB del lado del host si permanece en espera.
  • Reinicie el dispositivo para volver al estado normal del kernel.
  • Úselo solo en hardware de su propiedad o para el que esté explícitamente autorizado a probar.

Las mediciones detalladas y los resultados observados están en VERIFICATION.md. Las capturas de texto usadas para la calibración de S0029 se conservan en build/; los productos de compilación se excluyen del historial de Git y se suministran por separado como recursos de la release.

Licencia

Apache License 2.0. Consulte LICENSE.

Descargar herramienta