
Exploit root temporaire pour Sharp AQUOS R6 A101SH S0029 utilisant GhostLock CVE-2026-43499
Portage Linux 5.4 spécifique à l'appareil de GhostLock (CVE-2026-43499) pour le Sharp
AQUOS R6. La cible validée est le SoftBank A101SH (Judau) exécutant
Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.
La cible ghostlock54 obtient un véritable UID/GID 0, passe SELinux en permissif,
et ouvre un shell root interactif directement via le transport ADB existant.
Il n'écoute pas sur TCP et n'accorde pas un ensemble complet de capacités Linux.
Un compilateur croisé GNU AArch64 est requis :
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
Utilisez --leak-only et --leak-y-only pour les étapes de pré-vérification non destructives
décrites dans VERIFICATION.md.
exit, interrompez uniquement le client ADB côté hôte s'il reste en attente.Les mesures détaillées et les résultats observés se trouvent dans
VERIFICATION.md. Les captures texte utilisées pour la calibration
S0029 sont conservées sous build/ ; les produits de compilation sont exclus
de l'historique Git et fournis séparément comme ressources de release.
Apache License 2.0. Voir LICENSE.