Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghostlock-selinux-disabler — Android पर SELinux अक्षम करने के लिए CVE-2026-43499 का उपयोग करें | Kitploit
उपकरण/GitHubGitHub/perongh/ghostlock-selinux-disabler
एंड्रॉइड सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubperongh/ghostlock-selinux-disabler

ghostlock-selinux-disabler

Android पर SELinux अक्षम करने के लिए CVE-2026-43499 का उपयोग करें

रिपॉजिटरी देखें
154191 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GhostLock SELinux अक्षमकर्ता

Write-1-केवल निष्कर्षण JoinChang/ghostlock-oneplus का CVE-2026-43499 के लिए। यह समर्थित, कमजोर OnePlus कर्नेल पर लॉक किए गए बूटलोडर के साथ SELinux enforcing को अक्षम करता है, और कुछ और नहीं करता: कोई cred overwrite नहीं, कोई root shell नहीं, कोई KernelSU नहीं, कोई bootstrap नहीं, और कोई KASLR leak नहीं।

भेद्यता

CVE-2026-43499 Linux कर्नेल का एक rtmutex use-after-free है, जो futex PI रीक्यू पथ में है। प्रॉक्सी-लॉक रोलबैक के दौरान, remove_waiter() वेटर के टास्क के बजाय current पर काम करता है, जिससे वेटर का pi_blocked_on पॉइंटर हैंग हो जाता है। इसे Linux 6.12.86 और नए 6.12 रिलीज़ में अपस्ट्रीम ठीक कर दिया गया है।

यह क्या करता है

एक एकल child-node PI राइट:

root@kitploit:~
fake_right = base + 0x100   ->  byte0 = 0 (enforcing), byte1 = 1

यह पूर्ण एक्सप्लॉइट के हीप स्प्रे + pselect PI रूट का पुन: उपयोग करता है, लेकिन KASLR को बायपास करता है (kaslr_slide = 0)। यह अधिकतम 20 बार पुन: प्रयास करता है (प्रयासों के बीच स्लैब ड्रेनिंग के साथ) और एक बार /sys/fs/selinux/enforce 0 पढ़ने पर बाहर निकलता है।

पूर्ण एक्सप्लॉइट से क्या हटाया गया

साझा प्रिमिटिव (util.c heap spray, fops.c pselect route, kernelsnitch, और ऑफसेट तालिकाएँ) बनाए रखा गया है।

परीक्षित कर्नेल

src/devices/offsets.h देखें, uname -r द्वारा कुंजीबद्ध:

  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14275539-4k
  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14552068-4k
  • OnePlus 15 — 6.12.23-android16-5-...-ab14541642-4k (केवल ऑफसेट, असत्यापित)

बिल्ड

root@kitploit:~
make            # uses /opt/android-ndk (or $ANDROID_NDK_HOME)

selinux_disabler उत्पन्न करता है, जो Android API 35 के लिए एक aarch64 PIE है।

उपयोग

root@kitploit:~
adb push selinux_disabler /data/local/tmp/a/e && chmod 755 /data/local/tmp/a/e
adb shell /data/local/tmp/a/e

सत्यापित करें:

root@kitploit:~
adb shell cat /sys/fs/selinux/enforce   # -> 0

उपकरण जोड़ना

केवल boot.img की आवश्यकता है। अपस्ट्रीम परियोजना के टूल्स निर्देशिका में निष्कर्षण उपयोगिताओं का उपयोग करें, फिर src/devices/<device>/offsets.h के अंतर्गत एक प्रविष्टि जोड़ें और इसे src/devices/offsets.h से #include करें।

लाइसेंस

केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।

टूल डाउनलोड करें
RemovedReason
slide.cKASLR SLIDE लीक — आवश्यक नहीं (slide = 0)
pipe.cपाइप-आधारित भौतिक R/W — केवल CFI/root चरण द्वारा उपयोग किया गया
root.ccred पैचिंग / install_android_root — केवल Write 2
miniadb.cबूटस्ट्रैप मिनी ADB क्लाइंट — उपयोग नहीं किया गया
try_cfi_stage, install_child_root, repair/refresh/leak/restore हेल्पर्स (fops.c)CFI / KASLR-leak / pipe-physrw चरण — कस्टम-राइट पथ पर कभी नहीं पहुंचा
perf_find_task, spawn_child, write_root_script, run_exploit, run_bootstrap (main.c)Write 2 (cred → init_cred), रूट शेल, KSU, बूटस्ट्रैप