Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghostlock-pfem10 — # GhostLock (CVE-2026-43499 / IonStack) अनुसंधान OPPO Find X5 Pro (PFEM10) के लिए: शोषण श्रृंखला, प्रगति, ब्लॉकर लॉग, और OPPO 5-सीरीज़ कर्नेल नोट्स | Kitploit
उपकरण/GitHubGitHub/diyiqiuye/ghostlock-pfem10
एंड्रॉइड सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubdiyiqiuye/ghostlock-pfem10

ghostlock-pfem10

# GhostLock (CVE-2026-43499 / IonStack) अनुसंधान OPPO Find X5 Pro (PFEM10) के लिए: शोषण श्रृंखला, प्रगति, ब्लॉकर लॉग, और OPPO 5-सीरीज़ कर्नेल नोट्स

रिपॉजिटरी देखें
17घं 46मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GhostLock — PFEM10

CVE-2026-43499 (IonStack) शोषण OPPO Find X5 Pro (PFEM10) के लिए। कर्नेल 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → pi-tree राइट प्रिमिटिव।

अपने जोखिम पर उपयोग करें। पैनिक / रीबूट की उम्मीद करें। फर्मवेयर अपडेट न करें।

बिल्ड

root@kitploit:~
./build.sh        # Android NDK r28c की आवश्यकता है

बिल्ड पैरामीटर निश्चित हैं (-O1 / android26) — इन्हें बदलने से स्टैक-ज्योमेट्री कैलिब्रेशन टूट जाता है।

चलाएँ

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

रीबूट के बीच पुनः प्रयास करें: bash run.sh <mode> [attempts]

लेआउट

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch heap-leak लाइब्रेरी
model/   rtmutex chain-walk मॉडल (होस्ट सत्यापन)

स्थिति

  • UAF ट्रिगर, नियंत्रित reclaim, राइट प्रिमिटिव, FOPS हाईजैक
  • W1 (SELinux permissive)
  • W2 / W5 cred राइट (oplus_root_check द्वारा अवरुद्ध, caps-only मार्ग प्रगति पर)

क्रेडिट

CyberMeowfia · IonStack (मूल शोषण)

टूल डाउनलोड करें