Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostlock-custom — GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android | Kitploit
Herramientas/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

GhostLock (CVE-2026-43499) adaptación para Linux 6.x ARM64 no Android

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 0 díasAún no revisado

GhostLock Custom — Versión adaptada para CVE-2026-43499

Exploit de elevación de privilegios GhostLock (CVE-2026-43499) para kernels Linux 6.x ARM64 no Android.

Características del kernel

ElementoValor
ArquitecturaARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
Versión del kernel6.x
SELinuxNo
ashmemNo
configfsNo

Compilación

Compilación local (requiere compilador cruzado)

root@kitploit:~
make

Compilación con Android NDK

root@kitploit:~
make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (compilación en la nube)

La compilación se activa automáticamente tras el push; basta con descargar el artifact.

Uso

root@kitploit:~
# Enviar al dispositivo de destino
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# Obtener shell root
adb shell /data/local/tmp/e --shell

# Ajustar el desplazamiento pselect (si el valor predeterminado no funciona)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# Especificar la dirección de carga física
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

Variables de entorno

Principio de la elevación de privilegios

  1. Carrera futex PI: FUTEX_CMP_REQUEUE_PI desencadena la UAF de remove_waiter()
  2. Sobrescritura de la pila pselect: el rt_mutex_waiter liberado termina en el búfer stack_fds
  3. Escritura en el árbol PI: mediante un fake waiter construido se logra escribir en direcciones arbitrarias del kernel
  4. Sobrescritura de cred: sobrescribe task_struct->cred con init_cred

Notas de adaptación

Esta versión es una versión reducida de ghostlock-oneplus:

  • Código de desactivación de SELinux eliminado (este kernel no tiene SELinux)
  • Código relacionado con ashmem/configfs eliminado (este kernel no tiene estos componentes)
  • Código de instalación de KernelSU eliminado
  • Fuga SLIDE KASLR eliminada (no hay loggers/nfulnl_logger)
  • Código específico de Android eliminado (miniADB, etc.)

Solución de problemas

Aviso legal

Esta herramienta es solo para investigación de seguridad. El usuario asume toda la responsabilidad.

Descargar herramienta
VariableValor predeterminadoDescripción
PSELECT_SHIFT-2Ajuste de desplazamiento del waiter pselect en la pila
KPHYS0x80000000Dirección de carga física del kernel
KIMAGE_TEXT_BASE0xffffffc008000000Dirección base virtual del kernel
SíntomaCausa posibleSolución
Reinicio del dispositivoPSELECT_SHIFT incorrectoProbar uno por uno de -4 a +4
Sin efectoKPHYS incorrectoConfirmar el valor correcto en /proc/iomem
perf_event_open fallóRestricción de seccompIntentar ejecutar mediante ADB shell
Sin rootDesplazamientos no coincidenConfirmar la versión del kernel y comprobar TASK_CRED_OFF