Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/r0rt1z2/ghostlock-5.10
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषणपोस्ट-शोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubr0rt1z2/ghostlock-5.10

GhostLock-5.10

कुछ 5.X डिवाइसों (मुख्य रूप से Amazon) के लिए कर्नेल रूट एक्सप्लॉइट (CVE-2026-43499)

रिपॉजिटरी देखें
93 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GhostLock 5.10

यह Amazon Fire Max 11 (sunstone) और Fire TV Stick 4K Max 2nd Gen / 2023 (karat) के लिए एक कर्नेल रूट एक्सप्लॉइट है, जिसे CyberMeowfia में CVE-2026-43499 से अनुकूलित किया गया है।

समर्थित डिवाइस

दो डिवाइस समर्थित हैं, दोनों Fire OS 8 पर। प्रत्येक का अपना बिल्ड टार्गेट है।

Fire Max 11 (sunstone)

Fire OSBuildIncrementalKernel
8.3.3.8RS8338.3339N0030132734852-ge7a6aa0ea53f
8.3.3.7RS8337.3186N0029461607044-gee3b4a65f51d
8.3.3.6RS8336.3103N0028656279428-gda010c50409f
8.3.3.5RS8335.2972N0027716721796-g7ec28efd738a
8.3.3.3RS8333.2734N0026441592452-g76402f9d634d
8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7RS8332.3115N0025837710212-gf66ba269681b
8.3.2.4RS8324.2314N0023153150596-g82c06325e9f8
8.3.2.2RS8322.2053N0022045787524-g89f110867b4a
8.3.2.1RS8321.1924N0021911536772-g096b58f0a5d7
8.3.2.0RS8320.1807N0021777289092-g66ce35ca5a96
8.3.1.9RS8319.1664N0021508817028-gec87eda1378d

Fire TV Stick 4K Max 2nd Gen (karat)

बिल्ड करना

GNU Make और Android NDK r29 आवश्यक है।

root@kitploit:~
make                 # Fire Max 11 (sunstone), the default
make PROJECT=karat   # Fire TV Stick 4K Max 2nd Gen

या एक वितरण-योग्य zip बनाएं, जो आपके लिए सब कुछ संभाल लेता है:

root@kitploit:~
./makedist.sh                 # sunstone
PROJECT=karat ./makedist.sh   # karat

परिणाम dist/ghostlock-<date>.zip में लिखा जाता है।

उपयोग

root@kitploit:~
./root.sh

विंडोज़ पर, root.bat चलाएँ।

स्क्रिप्ट डिवाइस को रीबूट करती है, एक्सप्लॉइट चलाती है, और समाप्त होने पर आपको रूट शेल में डाल देती है। यदि यह विफल हो जाता है, तो यह स्वचालित रूप से 8 बार तक पुनः प्रयास करेगा।

यदि सफल हो, तो आपको इस तरह एक रूट शेल प्रॉम्प्ट दिखाई देगा:

root@kitploit:~
root@sunstone:/ #

Fire OS के नए संस्करणों पर, Amazon ने KASLR जोड़ा है, इसलिए पूरी तरह चलने में कुछ मिनट लग सकते हैं। धैर्य रखें। एक बार चालू होने पर, अगले रीबूट तक किसी भी adb shell से su काम करता है।

इसके अलावा 127.0.0.1:9999 पर एक बाइंड शेल होता है, जो तब तक खुला रहता है जब तक रूट रहता है। अंदर जाने का सबसे आसान तरीका डिवाइस पर ही nc चलाना है:

root@kitploit:~
adb shell -t "nc 127.0.0.1 9999"

या पोर्ट को फॉरवर्ड करके होस्ट से कनेक्ट करें:

root@kitploit:~
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane

[!CAUTION] जब आप रूट हों, तब भी हमारे डिवाइस में dm-verity सक्रिय रहता है, इसलिए system/vendor/etc. पार्टिशन में किसी भी संशोधन के परिणामस्वरूप ब्रिक (brick) हो जाएगा।

LK, TEE, या Preloader जैसे महत्वपूर्ण पार्टिशन को नुकसान पहुँचाने से भी डिवाइस ब्रिक हो सकता है। इस एक्सप्लॉइट का उपयोग अपने जोखिम पर करें।

LM शेल

Fire TV Stick पर, Launcher Manager के लिए 127.0.0.1:9060 पर एक दूसरा रॉ रूट शेल खोला जाता है।

LM सामान्यतः अपना खुद का शेल system यूज़र के रूप में स्पॉन करता है, लेकिन यदि पोर्ट पहले से खुला हो तो वह उसी पोर्ट को पुनः उपयोग करता है, इसलिए यदि एक्सप्लॉइट 9060 को रूट शेल के साथ होल्ड किए हुए है, तो उसे रूट के रूप में काम करना चाहिए।

पहले एक्सप्लॉइट चलाएँ ताकि वह पोर्ट पर कब्ज़ा कर ले, फिर LM को (पुनः) लॉन्च करें।

OTA

OTA अपडेट रूट सफल होते ही स्वचालित रूप से अक्षम कर दिए जाते हैं। एक भी OTA आपको ऐसे बिल्ड पर ले जा सकता है जो यहाँ समर्थित नहीं है, या जो एक्सप्लॉइट को ठीक कर देता है।

सटीक पैकेज टैबलेट और Fire TV Stick के बीच भिन्न होते हैं; एक्सप्लॉइट डिवाइस के आधार पर सही सेट चुनता है। पुष्टि के लिए आउटपुट में OTA: pm ... ok लाइनें देखें।

यदि कोई चरण not applied रिपोर्ट करता है, तो उसे रूट शेल से स्वयं चलाएँ।

Fire Max 11 (sunstone) पर:

root@kitploit:~
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync

Fire TV Stick (karat) पर:

root@kitploit:~
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync

यह रीबूट के बाद भी बना रहता है, लेकिन फ़ैक्टरी रीसेट के बाद नहीं। पुनः सक्षम करने के लिए, रूट शेल से उन्हीं पैकेजों पर pm enable (या pm enable-user) चलाएँ।

क्रेडिट्स

  • CyberMeowfia: मूल IonStack (CVE-2026-43499) एक्सप्लॉइट
  • IonStackQuest3: 5.10 कर्नेल के लिए पहला सार्वजनिक पोर्ट
  • Pro-me3us: karat फर्मवेयर URL संग्रह
  • sweenwolf: Launcher Manager, FTVs पर उपयोग किया जाता है
टूल डाउनलोड करें
Fire OSBuildIncrementalKernel
8.1.8.0RS8180.3739N0032280320768-g76bdd754c12c
8.1.8.0RS8180.3729N0032280318208-g76bdd754c12c
8.1.7.4RS8174.3648N0031877644288-ge1cb3cb5ad98
8.1.7.4RS8174.3641N0031877642496-ge1cb3cb5ad98
8.1.6.9RS8169.3556N0031139423232-ge1cb3cb5ad98
8.1.6.6RS8166.3482N0030736751236-gff609fc8f789
8.1.6.0RS8160.3380N0030501844100-ga8c852b26125
8.1.6.0RS8160.3372N0030501842052-ga8c852b26125
8.1.5.8RS8158.4105N0030468475268-gb7ca23cc70e6
8.1.5.5RS8155.3474N0029998551684-g05616ee8f7f7
8.1.5.3RS8153.3202N0029528720004-g05616ee8f7f7
8.1.4.9RS8149.3133N0028723395972-gb0c9d6e017fb
8.1.4.5RS8145.3070N0028186508932-gabbd3a8e8dee