Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/slapah/ghostlock-h8q
Seguridad AndroidEscalada de PrivilegiosFrameworks de ExploitsExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubslapah/ghostlock-h8q

ghostlock-h8q

# GhostLock CVE-2026-43499 port para Galaxy Z Fold 8 (h8q)

Ver Repositorio
hace 8 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

GhostLock (CVE-2026-43499) para Galaxy Z Fold 8 (h8q) / Fold 8 Ultra (q8q)

La mayor parte de este código se basa en el fork de @polygraphene del original. Se requirieron modificaciones importantes porque el primer paso principal (select()) utilizado en la mayoría de las variantes publicadas del exploit no se alinea correctamente con la estructura rt_mutex_waiter en estos objetivos Samsung con kernel 6.12. En su lugar se utiliza io_submit().

Funciona en: h8q-F971USQU1AZFW (SM-F971U, P0=0xc7800000). Compilar con make PROJECT=h8q-F971USQU1AZFW.

Compilación

root@kitploit:~
git clone (este repositorio)
cd (este repositorio)
export ANDROID_NDK_ROOT=(ruta de tu ndk)
make

Compila ksud + kernelsu.ko usando este árbol de polygraphene y siguiendo esta instrucción. Este árbol contiene un parche de BuSung-dev/Root-My-Galaxy y la adaptación para 6.12.

Ejecución

root@kitploit:~
$ adb install /path/to/KernelSu_Manager.apk
$ adb push build/preload.so /data/local/tmp/
$ adb push $KERNELSU/target/aarch64-linux-android/release/ksud /data/local/tmp/
$ adb shell env LD_PRELOAD=/data/local/tmp/preload.so sh -c 'echo PWND'

Agradecimientos

  • @polygraphene: La mayor parte de este código se basa en su fork del original para compatibilidad con dispositivos Samsung que ejecutan el kernel 6.12
  • Nebula Security: Vulnerabilidad y exploit original
  • @lukasmaar: Este exploit depende en gran medida de kernelsnitch
  • @diabl0w: Primer paso io_submit para q8q
  • BuSung-dev: Parche KernelSU para Samsung KDP/RKP/DEFEX
Descargar herramienta