Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostlock-apk — APK independiente: escalada de privilegios GhostLock CVE-2026-43499 + ejecución con identidad de shell de Shizuku | Kitploit
Herramientas/GitHubGitHub/oopnv70-lab/ghostlock-apk
Seguridad AndroidEscalada de PrivilegiosExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de BinariosArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

APK independiente: escalada de privilegios GhostLock CVE-2026-43499 + ejecución con identidad de shell de Shizuku

Ver Repositorio
11hace 9 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostLock APK

APK independiente: escalada de privilegios del kernel CVE-2026-43499 GhostLock + ejecución bajo la identidad de shell de Shizuku.

Requisitos previos

  • Honor AAK-AN00 / MagicOS 10 / Linux 6.6.89 / páginas de 4 KB
  • Shizuku instalado e iniciado vía adb (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • Depuración USB autorizada

Funcionamiento

  1. Shizuku UserService: tras iniciarse, el APK solicita un UserService a Shizuku; cuando Shizuku se inicia vía adb, el UserService se ejecuta como shell uid=2000 y tiene permiso de escritura en /data/local/tmp/.
  2. Liberación del binario exploit: el ghostlock incluido en el APK (ELF de escalada de privilegios CVE-2026-43499 GhostLock) se escribe en /data/local/tmp/a/ghostlock a través del canal de Shizuku.
  3. Ejecución de la escalada: se ejecuta ghostlock como shell, lo que dispara la vulnerabilidad del kernel → se obtiene root → su queda instalado.

Compilación

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions compila automáticamente: push a la rama main o activación manual de workflow_dispatch.

Aviso de exención de responsabilidad

Esta herramienta es solo para fines de investigación en seguridad. El usuario asume todos los riesgos.

Descargar herramienta