Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
aquos-r6-ghostlock — Exploit root temporaire pour Sharp AQUOS R6 A101SH S0029 utilisant GhostLock CVE-2026-43499 | Kitploit
Outils/GitHubGitHub/mouseos/aquos-r6-ghostlock
Sécurité AndroidEscalade de PrivilègesAnalyse des VulnérabilitésExploitationRétro-ingénieriePost-ExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Exploit root temporaire pour Sharp AQUOS R6 A101SH S0029 utilisant GhostLock CVE-2026-43499

il y a 20h 30mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

AQUOS R6 GhostLock root temporaire

Portage Linux 5.4 spécifique à l'appareil de GhostLock (CVE-2026-43499) pour le Sharp AQUOS R6. La cible validée est le SoftBank A101SH (Judau) exécutant Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.

La cible ghostlock54 obtient un véritable UID/GID 0, passe SELinux en permissif, et ouvre un shell root interactif directement via le transport ADB existant. Il n'écoute pas sur TCP et n'accorde pas un ensemble complet de capacités Linux.

Compilation

Un compilateur croisé GNU AArch64 est requis :

root@kitploit:~
make build/ghostlock54

Exécution

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

Utilisez --leak-only et --leak-y-only pour les étapes de pré-vérification non destructives décrites dans VERIFICATION.md.

Notes de sécurité importantes

  • Ceci est calibré pour l'appareil/build exact ci-dessus. Ne l'exécutez pas sur d'autres kernels sans valider indépendamment chaque offset et la géométrie de pile.
  • Après une exploitation réussie, les références PI du kernel pointent vers la pile d'un thread worker actif. Ne tuez pas le processus d'exploit parqué comme nettoyage normal.
  • Après exit, interrompez uniquement le client ADB côté hôte s'il reste en attente.
  • Redémarrez l'appareil pour revenir à l'état normal du kernel.
  • À utiliser uniquement sur du matériel que vous possédez ou êtes explicitement autorisé à tester.

Les mesures détaillées et les résultats observés se trouvent dans VERIFICATION.md. Les captures texte utilisées pour la calibration S0029 sont conservées sous build/ ; les produits de compilation sont exclus de l'historique Git et fournis séparément comme ressources de release.

Licence

Apache License 2.0. Voir LICENSE.

Télécharger l’outil