Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghostlock-apk — APK autonome : élévation de privilèges GhostLock CVE-2026-43499 + exécution avec l'identité shell via Shizuku | Kitploit
Outils/GitHubGitHub/oopnv70-lab/ghostlock-apk
Sécurité AndroidEscalade de PrivilègesExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de BinairesArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

APK autonome : élévation de privilèges GhostLock CVE-2026-43499 + exécution avec l'identité shell via Shizuku

Voir le dépôt
154il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GhostLock APK

APK autonome : élévation de privilèges du noyau GhostLock CVE-2026-43499 + exécution avec l'identité shell Shizuku.

Prérequis

  • Honor AAK-AN00 / MagicOS 10 / Linux 6.6.89 / pages 4KB
  • Shizuku installé et démarré via adb (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • Débogage USB autorisé

Fonctionnement

  1. Shizuku UserService : après le lancement de l'APK, celui-ci demande un UserService à Shizuku ; lorsque Shizuku est démarré via adb, le UserService s'exécute avec l'identité shell uid=2000 et dispose des droits d'écriture sur /data/local/tmp/.
  2. Libération du binaire d'exploitation : le binaire ghostlock (ELF d'élévation de privilèges GhostLock CVE-2026-43499) inclus dans l'APK est écrit via le canal Shizuku dans /data/local/tmp/a/ghostlock.
  3. Exécution de l'élévation de privilèges : exécute ghostlock avec l'identité shell, déclenche la vulnérabilité du noyau → obtient root → su est déployé.

Compilation

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions génère automatiquement le build : lors d'un push sur la branche main ou d'un déclenchement manuel de workflow_dispatch.

Déni de responsabilité

Cet outil est fourni uniquement à des fins de recherche en sécurité. L'utilisateur assume seul tous les risques.

Télécharger l’outil