
Adaptation de l'exploit OPPO Find N2 GhostLock (CVE-2026-43499)
GhostLock CVE-2026-43499 — Recherche d'élévation de privilèges du noyau Linux sur OPPO Find N2
GhostLock (CVE-2026-43499) est une vulnérabilité d'UAF de la pile noyau affectant Linux 2.6.39 à 7.1-rc1, déclenchée via une condition de course sur FUTEX_CMP_REQUEUE_PI. Ce projet adapte l'exploit x86_64 de NebuSec/CyberMeowfia à l'OPPO Find N2 (ARM64, kernel 5.10.236).
En cours — Plusieurs étapes de l'exploitation ont été validées, mais le point de blocage central (bypass CFI / primitive d'écriture noyau) n'est pas encore franchi.
FUTEX_CMP_REQUEUE_PI ret=0# 1. Cloner le dépôt
git clone https://github.com/pubglite55/oppo-ghostlock.git
cd oppo-ghostlock
# 2. Définir le chemin NDK
export NDK=/usr/local/Caskroom/android-ndk/29/AndroidNDK14206865.app/Contents/NDK
# 3. Compiler l'exploit
cd exploit/
make clean && make NDK=$NDK
# 4. Pousser vers l'appareil
adb push preload.so /data/local/tmp/
# 5. Exécuter
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/ls /dev/null' 2>&1
oppo-ghostlock/
├── exploit/
│ ├── src/
│ │ ├── main.c # Point d'entrée principal, déclenchement GhostLock
│ │ ├── fops.c # pselect fake lock + fuite de la base noyau
│ │ ├── pipe.c # lecture/écriture physique via pipe
│ │ ├── root.c # élévation de privilèges root
│ │ ├── util.c # fonctions utilitaires
│ │ └── kernelsnitch/ # fuite de mm_struct
│ ├── targets/ # définitions des offsets par appareil
│ └── Makefile
└── README.md
Ce projet est sous licence MIT.