
iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptation · 48 macros target.h + offsets.json + 15 rounds of measured logs · only the write layer is missing
Modèle : iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856
Firmware : OriginOS PD2301_A_16.3.16.1.W10.V000L1
Vulnérabilité : CVE-2026-43499 (lignée GhostLock, futex PI UAF)
| Chemin | Description |
|---|---|
targets/ | target.h ×2 avec 48 macros spécifiques au Neo8 + offsets.json |
logs/ | 15 cycles de logs entièrement testés (345 lignes, version R8) |
patches/ | R7/R9 + diff du patch fd_set + 7 renseignements de compatibilité |
.github/workflows/ | pipeline de compilation NDK en une commande |
Le local est épuisé ; en attente de kinser R11 set_pselect_write ou du pack complet Neo8 R12 de 月虹 pour prendre en charge la dernière couche.
Le code source et les idées de ce dépôt proviennent entièrement des dépôts upstream suivants ; ce dépôt ne collecte que les artefacts d'adaptation spécifiques au Neo8 (target.h / offsets.json / logs de tests / diffs de patches), par respect et pour éviter la duplication de transfert. Pour le code source complet, veuillez vous rendre sur les dépôts originaux :
Si vous êtes l'auteur de l'un des dépôts ci-dessus et que cette citation vous mécontente ou que vous demandez son retrait, veuillez ouvrir une Issue ; je retirerai l'artefact correspondant.
bin/boot.img fait 96 MB, ce qui dépasse la taille de fichier unique recommandée par GitHub de 50 MB ; le push reste possible (limite stricte 100 MB), en cas de lenteur veuillez patienter.
| Étape | État |
|---|
| Audit de collision kernelsnitch | ✅ tous les hits |
| kernel page prepare | ✅ attempt=1 |
| pselect route setup | ✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280 |
| requeue fallback | ✅ R7 fix 15/15 sans deadlock |
| PI write primitive | ❌ calls=0 success=0 — 5.10 fd_set sans kernel write |
| root | non obtenu |
| Dépôt upstream | Rôle dans ce projet |
|---|
| JoinChang/ghostlock-oneplus (upstream GhostLock, principal porteur de payload) | corps logique du code source ghostlock + exécution de la chaîne complète run_main_route_threads / pselect route |
| NebuSec/CyberMeowfia | renseignements originaux sur les détails de la vulnérabilité CVE-2026-43499 + voie d'implémentation de la version IonStack |
| x-spy/CVE-2026-43499-popsicle | autre implémentation de référence de CVE-2026-43499 (voie drivers/cheese) |
| YuKongA/payload_extract_rs | pipeline d'analyse de payload OTA (source de la solution de récupération en streaming Range du boot.img uniquement) |
| martinosevilla/vmlinux-to-elf | extraction de la table de symboles kallsyms (176 599 entrées) depuis le boot.img stock du Neo8, pour l'obtention des valeurs des 48 macros de target.h |
| gitee.com/ytngtaoaaa/allroot | cadre communautaire d'adaptation en trois phases (collecte boot → compilation IA → itération sur les logs) |
kinser《Rapport d'analyse d'adaptation de CVE-2026-43499 sur iQOO Neo8》(blog /archives/report) | source de renseignements pour R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — la réponse finale à l'absence de write layer se trouve ici |
| 月虹提权助手 (système de packs .so par modèle de la communauté, ce projet produit pour lui un slot tiers Neo8) | référence de nommage/appel des packs .so de 45 modèles · version 65768B intégrée à com.ghostlock.app (seule version testée atteignant spawn root_child) |
| Fichier | Taille | md5 | Description |
|---|
bin/boot.img | 96 MB | f99884a6… | boot stock du Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), source des valeurs kallsyms |
bin/preload.so | 91 KB | 3b84a04f… | payload preload version R8 (déclenché par LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id) |
bin/offsets.json | 0.9 KB | 12c68c1b… | offsets externes GhostLock (ceux sur lesquels kernelsnitch fait tous les hits) |