Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ghostlock-oppo-watch3pro — Recherche d'exploitation complète pour CVE-2026-43499 (GhostLock) sur OPPO Watch 3 Pro, incluant l'analyse UAF du noyau, le désassemblage et le développement de la chaîne d'exploitation avec des rapports détaillés. | Kitploit
Outils/GitHubGitHub/rebilibin/ghostlock-oppo-watch3pro
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationRétro-ingénierieSécurité MobileSécurité Matériel et IoTExploitation de Binaires
GitHubrebilibin/ghostlock-oppo-watch3pro

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ghostlock-oppo-watch3pro

Recherche d'exploitation complète pour CVE-2026-43499 (GhostLock) sur OPPO Watch 3 Pro, incluant l'analyse UAF du noyau, le désassemblage et le développement de la chaîne d'exploitation avec des rapports détaillés.

Voir le dépôt
il y a 6h 43mPas encore vérifié

GhostLock (CVE-2026-43499) — Étude de cas complète sur l'OPPO Watch 3 Pro

Recherche d'exploitation complète de CVE-2026-43499 (GhostLock, UAF de pile rtmutex/futex-PI) sur l'OPPO Watch 3 Pro (OWW211, ColorOS Watch version chinoise, Android 11, ARM32).

Conclusion finale : le mécanisme d'écriture en chaîne déclenche un crash dès son activation sur l'OPPO 00522 (rtmutex réécrit en msm-5.4), rendant l'exploitation impossible. Toutes les méthodes de déclenchement (requeue T2 / sched_setattr) ont été vérifiées sur l'appareil et provoquent un panic ; de plus, les nœuds de déclenchement /proc/switch/{lcd,mt,tp} sont tous bloqués par SELinux. L'étude du mécanisme est entièrement conservée, à titre de référence pour les noyaux non-msm / les appareils non corrigés.

Contenu de la recherche

Répertoire/FichierDescription
ghostlock_repo/Code source complet de l'exploit + binaire ARM32 précompilé + README détaillé
ghostlock_oppo_report.mdRapport général sur la chaîne d'exploitation
ghostlock_deepcopy_report_v2.mdDésassemblage approfondi du stamp de pile profonde (correction de l'erreur d'orientation du rapport précédent)
ghostlock_depth_report.mdAnalyse approfondie de freed_waiter
ghostlock_write_target_00522_report.mdAnalyse de la cible d'écriture en chaîne (fops inscriptibles .data)
_rev/Analyse des vulnérabilités kgsl (UAF CVE-2022-22057 / TOCTOU map_user_mem, toutes deux corrigées)
symbols_00522.txtTable des symboles kallsyms du noyau 00522 (unique au monde)
heota_query.pySimulation du protocole OPPO HeyOTA (AES-CTR, extraction du firmware 00522 depuis le serveur)
decode_kallsyms.pyScript de décodage kallsyms
*_dis.txt / *_scan*.pyEnregistrements de désassemblage et scripts d'analyse approfondie

Découvertes clés (vérifiées par désassemblage)

  • Profondeur de freed_rt_waiter : 0xE8 (par rapport au sp_svc du thread W)
  • prctl(PR_SET_NAME) strncpy de pile profonde D=0xD0 → stamp phase-1 (couvre +0x18..+0x27)
  • fremovexattr strncpy de pile profonde D=0x12C → stamp phase-2 (couverture totale)
  • recvmsg D réel = 0xC0 (le 0x108 de l'ancien rapport était une erreur d'orientation/profondeur)
  • Cible d'écriture en chaîne : FAKE_LOCK=0xC1ABA338 → écriture dans l'emplacement unlocked_ioctl 0xC1ABA33C
  • Cause racine de l'échec : le chemin [7]/out de rt_mutex_adjust_prio_chain (0xc0196c4c) réécrit en msm unlock(task + orig_lock) → tout déclenchement réel de chaîne provoque un panic

Informations sur l'appareil

ÉlémentValeur
ModèleOPPO Watch 3 Pro (OWW211)
SystèmeColorOS Watch version chinoise, Android 11 (RKQ1.211102.001)

Avertissement

Ce projet est uniquement destiné à l'apprentissage et à la recherche. Il ne doit être exécuté que sur un appareil vous appartenant, avec une sauvegarde préalable. Pendant l'exploitation, l'appareil peut planter, redémarrer ou perdre des données. L'auteur décline toute responsabilité en cas de conséquences liées à une utilisation abusive.

À des fins de recherche. Veuillez respecter les lois locales et les politiques des fabricants d'appareils.

Télécharger l’outil
SoCSnapdragon W5+ Gen 1 (SW5100/monaco), Adreno 702v2
Noyau5.4.134-perf-00522-gb29f81177a79 (ARM32, sans KASLR)
BootloaderVerrouillé, déverrouillage OEM désactivé