Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghostlock-pfem10 — Recherche GhostLock (CVE-2026-43499 / IonStack) pour OPPO Find X5 Pro (PFEM10) : chaîne d'exploitation, progression, journal des blocages et notes sur le noyau de la série 5 d'OPPO | Kitploit
Outils/GitHubGitHub/cxlfhx/ghostlock-pfem10
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationPentesting d'Applications MobilesRétro-ingénierieSécurité MobileArticles et RechercheDéveloppement de Charges UtilesExploitation de Binaires
GitHubcxlfhx/ghostlock-pfem10
il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ghostlock-pfem10

Recherche GhostLock (CVE-2026-43499 / IonStack) pour OPPO Find X5 Pro (PFEM10) : chaîne d'exploitation, progression, journal des blocages et notes sur le noyau de la série 5 d'OPPO

Voir le dépôt

GhostLock — PFEM10

Exploit CVE-2026-43499 (IonStack) pour OPPO Find X5 Pro (PFEM10). Noyau 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → primitive d'écriture pi-tree.

À utiliser à vos propres risques. Attendez-vous à des panics / redémarrages. Ne mettez pas à jour le firmware.

Compilation

root@kitploit:~
./build.sh        # requires Android NDK r28c

Les paramètres de compilation sont fixes (-O1 / android26) — les modifier casse la calibration de la géométrie de pile.

Exécution

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

Réessayer après redémarrages : bash run.sh <mode> [attempts]

Arborescence

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch heap-leak library
model/   rtmutex chain-walk model (host verification)

État

  • Déclenchement UAF, reclaim contrôlé, primitive d'écriture, détournement FOPS
  • W1 (SELinux permissive)
  • Écriture de cred W2 / W5 (bloquée par oplus_root_check, route caps-only en cours)

Crédits

CyberMeowfia · IonStack (exploit original)

Télécharger l’outil