
APK independiente: escalada de privilegios GhostLock CVE-2026-43499 + ejecución con identidad de shell de Shizuku
APK independiente: escalada de privilegios del kernel CVE-2026-43499 GhostLock + ejecución bajo la identidad de shell de Shizuku.
adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)/data/local/tmp/.ghostlock incluido en el APK (ELF de escalada de privilegios CVE-2026-43499 GhostLock) se escribe en /data/local/tmp/a/ghostlock a través del canal de Shizuku.# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar
# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock
# 3. 构建
./gradlew assembleRelease
GitHub Actions compila automáticamente: push a la rama main o activación manual de workflow_dispatch.
Esta herramienta es solo para fines de investigación en seguridad. El usuario asume todos los riesgos.