Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghostlock-pfem10 — GhostLock (CVE-2026-43499 / IonStack) OPPO Find X5 Pro (PFEM10) के लिए शोध: exploit chain, प्रगति, blocker log, और OPPO 5-series kernel नोट्स | Kitploit
उपकरण/GitHubGitHub/cxlfhx/ghostlock-pfem10
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल ऐप पेंटेस्टिंगरिवर्स इंजीनियरिंगमोबाइल सुरक्षापेपर और शोधपेलोड डेवलपमेंटबाइनरी शोषण
GitHubcxlfhx/ghostlock-pfem10
3227 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ghostlock-pfem10

GhostLock (CVE-2026-43499 / IonStack) OPPO Find X5 Pro (PFEM10) के लिए शोध: exploit chain, प्रगति, blocker log, और OPPO 5-series kernel नोट्स

रिपॉजिटरी देखें

GhostLock — PFEM10

OPPO Find X5 Pro (PFEM10) के लिए CVE-2026-43499 (IonStack) एक्सप्लॉइट। कर्नेल 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → pi-tree write primitive।

अपने जोखिम पर उपयोग करें। पैनिक / रीबूट की अपेक्षा करें। फर्मवेयर अपडेट न करें।

बिल्ड

./build.sh        # requires Android NDK r28c

बिल्ड पैरामीटर निश्चित हैं (-O1 / android26) — इन्हें बदलने से स्टैक-ज्यामिति कैलिब्रेशन टूट जाता है।

चलाएँ

adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

रीबूट के दौरान पुनः प्रयास करें: bash run.sh <mode> [attempts]

लेआउट

src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch heap-leak library
model/   rtmutex chain-walk model (host verification)

स्थिति

  • UAF ट्रिगर, नियंत्रित रिक्लेम, राइट प्रिमिटिव, FOPS हाईजैक
  • W1 (SELinux permissive)
  • W2 / W5 cred राइट (oplus_root_check द्वारा अवरुद्ध, caps-only मार्ग प्रगति पर)

श्रेय

CyberMeowfia · IonStack (मूल एक्सप्लॉइट)

टूल डाउनलोड करें