Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
neo8-ghostlock-adaptation — iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptation · 48 macros target.h + offsets.json + 15 rounds of measured logs · only the write layer is missing | Kitploit
Outils/GitHubGitHub/mke84/neo8-ghostlock-adaptation
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubmke84/neo8-ghostlock-adaptation

neo8-ghostlock-adaptation

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptation · 48 macros target.h + offsets.json + 15 rounds of measured logs · only the write layer is missing

Voir le dépôt
il y a 3h 19mPas encore vérifié

iQOO Neo8 GhostLock Adaptation (CVE-2026-43499)

Modèle : iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856 Firmware : OriginOS PD2301_A_16.3.16.1.W10.V000L1 Vulnérabilité : CVE-2026-43499 (lignée GhostLock, futex PI UAF)

Sommaire

CheminDescription
targets/target.h ×2 avec 48 macros spécifiques au Neo8 + offsets.json
logs/15 cycles de logs entièrement testés (345 lignes, version R8)
patches/R7/R9 + diff du patch fd_set + 7 renseignements de compatibilité
.github/workflows/pipeline de compilation NDK en une commande

État des tests (matin du 2026-09-22)

Conclusion

Le local est épuisé ; en attente de kinser R11 set_pselect_write ou du pack complet Neo8 R12 de 月虹 pour prendre en charge la dernière couche.

Citations / Références (ce dépôt ne contient pas leur code, uniquement une mention de provenance)

Le code source et les idées de ce dépôt proviennent entièrement des dépôts upstream suivants ; ce dépôt ne collecte que les artefacts d'adaptation spécifiques au Neo8 (target.h / offsets.json / logs de tests / diffs de patches), par respect et pour éviter la duplication de transfert. Pour le code source complet, veuillez vous rendre sur les dépôts originaux :

Si vous êtes l'auteur de l'un des dépôts ci-dessus et que cette citation vous mécontente ou que vous demandez son retrait, veuillez ouvrir une Issue ; je retirerai l'artefact correspondant.

Artefacts binaires bin/

boot.img fait 96 MB, ce qui dépasse la taille de fichier unique recommandée par GitHub de 50 MB ; le push reste possible (limite stricte 100 MB), en cas de lenteur veuillez patienter.

Télécharger l’outil
ÉtapeÉtat
Audit de collision kernelsnitch✅ tous les hits
kernel page prepare✅ attempt=1
pselect route setup✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280
requeue fallback✅ R7 fix 15/15 sans deadlock
PI write primitive❌ calls=0 success=0 — 5.10 fd_set sans kernel write
rootnon obtenu
Dépôt upstreamRôle dans ce projet
JoinChang/ghostlock-oneplus (upstream GhostLock, principal porteur de payload)corps logique du code source ghostlock + exécution de la chaîne complète run_main_route_threads / pselect route
NebuSec/CyberMeowfiarenseignements originaux sur les détails de la vulnérabilité CVE-2026-43499 + voie d'implémentation de la version IonStack
x-spy/CVE-2026-43499-popsicleautre implémentation de référence de CVE-2026-43499 (voie drivers/cheese)
YuKongA/payload_extract_rspipeline d'analyse de payload OTA (source de la solution de récupération en streaming Range du boot.img uniquement)
martinosevilla/vmlinux-to-elfextraction de la table de symboles kallsyms (176 599 entrées) depuis le boot.img stock du Neo8, pour l'obtention des valeurs des 48 macros de target.h
gitee.com/ytngtaoaaa/allrootcadre communautaire d'adaptation en trois phases (collecte boot → compilation IA → itération sur les logs)
kinser《Rapport d'analyse d'adaptation de CVE-2026-43499 sur iQOO Neo8》(blog /archives/report)source de renseignements pour R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — la réponse finale à l'absence de write layer se trouve ici
月虹提权助手 (système de packs .so par modèle de la communauté, ce projet produit pour lui un slot tiers Neo8)référence de nommage/appel des packs .so de 45 modèles · version 65768B intégrée à com.ghostlock.app (seule version testée atteignant spawn root_child)
FichierTaillemd5Description
bin/boot.img96 MBf99884a6…boot stock du Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), source des valeurs kallsyms
bin/preload.so91 KB3b84a04f…payload preload version R8 (déclenché par LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id)
bin/offsets.json0.9 KB12c68c1b…offsets externes GhostLock (ceux sur lesquels kernelsnitch fait tous les hits)