Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Lenovo-TB365FC-GhostLock-CVE-2026-43499 — GhostLock (CVE-2026-43499) root + KernelSU LKM pour le Lenovo TB365FC (ZUXOS / Android 16, kernel 5.15.170) | Kitploit
Outils/GitHubGitHub/wonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499
Sécurité AndroidEscalade de PrivilègesMécanismes de PersistanceExploitationPentesting d'Applications MobilesPost-ExploitationSécurité MobileDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Exploitation de Binaires
GitHubwonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499

Lenovo-TB365FC-GhostLock-CVE-2026-43499

GhostLock (CVE-2026-43499) root + KernelSU LKM pour le Lenovo TB365FC (ZUXOS / Android 16, kernel 5.15.170)

Voir le dépôt
il y a 8 joursPas encore vérifié

GhostLock pour Lenovo TB365FC

Root pour ZUXOS / Android 16 via CVE-2026-43499 (rtmutex remove_waiter() use-after-free) plus un correctif d'identifiants DirtyPipe. Charge un LKM KernelSU sans déverrouiller le bootloader ni flasher. Le root est perdu au redémarrage.

  • Firmware : ZUXOS 1.5.10.178
  • Noyau : 5.15.170-android13-8-00003-g9a0b9d56c900-ab13225392 (restreint ; une incompatibilité peut provoquer un panic)

Prérequis

  • adb dans le PATH, avec le débogage USB activé
  • Android NDK (r27c testé), ou définir NDK= / CC=
  • Linux, macOS, ou Windows avec Git Bash

Installation

./install_all.sh

Vector / NeoZygisk (facultatif)

SERIAL=<serial> ./tools/vector-tb365.sh

Nécessite le CLI gh. À exécuter après le démarrage de KernelSU. L'interface redémarre pendant l'installation.

Remarques

  • Les canaux root (FIFO, shell loopback) ne sont pas authentifiés. Usage réservé au propriétaire de l'appareil.

Crédits

  • AnonymousUser369/GhostLockAdapt - portage de src/kaslr_perf.c
  • NebuSec/CyberMeowfia, x-spy/CVE-2026-43499-popsicle, YuKongA/ghostlock-app - références GhostLock
  • tiann/KernelSU, JingMatrix/NeoZygisk, JingMatrix/Vector

Licence

Ce projet : Apache-2.0, sauf le fichier porté src/kaslr_perf.c.

  • kernelsu.ko - GPL-2.0-only
  • ksud, KernelSU-manager.apk - GPL-3.0-or-later
Télécharger l’outil