Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghostlock-pfem10 — # Recherche GhostLock (CVE-2026-43499 / IonStack) pour OPPO Find X5 Pro (PFEM10) : chaîne d'exploitation, progression, journal des blocages et notes sur le noyau de la série 5 d'OPPO | Kitploit
Outils/GitHubGitHub/diyiqiuye/ghostlock-pfem10
Sécurité AndroidFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubdiyiqiuye/ghostlock-pfem10

ghostlock-pfem10

# Recherche GhostLock (CVE-2026-43499 / IonStack) pour OPPO Find X5 Pro (PFEM10) : chaîne d'exploitation, progression, journal des blocages et notes sur le noyau de la série 5 d'OPPO

il y a 17h 58mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

GhostLock — PFEM10

Exploit CVE-2026-43499 (IonStack) pour OPPO Find X5 Pro (PFEM10). Noyau 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → primitive d'écriture pi-tree.

Utilisation à vos risques et périls. Paniques / redémarrages attendus. Ne mettez pas à jour le firmware.

Compilation

root@kitploit:~
./build.sh        # nécessite Android NDK r28c

Les paramètres de compilation sont fixes (-O1 / android26) — les modifier casse l'étalonnage de la géométrie de la pile.

Exécution

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissif
adb shell /data/local/tmp/exploit W2    # cred enfant -> init_cred
adb shell /data/local/tmp/exploit W5    # copie de cred caps-only

Réessayer après redémarrages : bash run.sh <mode> [tentatives]

Structure

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     bibliothèque de fuite de tas KernelSnitch
model/   modèle de parcours de chaîne rtmutex (vérification hôte)

Statut

  • Déclenchement UAF, récupération contrôlée, primitive d'écriture, détournement FOPS
  • W1 (SELinux permissif)
  • Écriture de cred W2 / W5 (bloquée par oplus_root_check, route caps-only en cours)

Crédits

CyberMeowfia · IonStack (exploit original)

Télécharger l’outil