
Sharp AQUOS R6 A101SH S0029 के लिए GhostLock CVE-2026-43499 का उपयोग करते हुए अस्थायी रूट एक्सप्लॉइट
Sharp AQUOS R6 के लिए GhostLock (CVE-2026-43499) का डिवाइस-विशिष्ट Linux 5.4 पोर्ट। मान्य किया गया लक्ष्य SoftBank A101SH (Judau) है जो Android 11 बिल्ड S0029 / 01.00.06, कर्नेल 5.4.61-qgki पर चल रहा है।
ghostlock54 लक्ष्य वास्तविक UID/GID 0 प्राप्त करता है, SELinux को permissive में बदलता है, और मौजूदा ADB ट्रांसपोर्ट पर सीधे एक इंटरैक्टिव रूट शेल खोलता है। यह TCP पर सुनता नहीं है और पूर्ण Linux क्षमता सेट प्रदान नहीं करता है।
एक AArch64 GNU क्रॉस कंपाइलर आवश्यक है:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
VERIFICATION.md में वर्णित गैर-विनाशकारी प्रीफ़्लाइट चरणों के लिए --leak-only और --leak-y-only का उपयोग करें।
exit के बाद, यदि होस्ट-साइड ADB क्लाइंट प्रतीक्षा कर रहा हो तो केवल उसे बाधित करें।विस्तृत माप और देखे गए परिणाम VERIFICATION.md में हैं। S0029 कैलिब्रेशन के लिए उपयोग किए गए टेक्स्ट कैप्चर build/ के अंतर्गत रखे गए हैं; संकलित बिल्ड उत्पाद Git इतिहास से बाहर रखे गए हैं और अलग से रिलीज़ एसेट के रूप में प्रदान किए जाते हैं।
Apache License 2.0. देखें LICENSE।