Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GhostLock — कर्नेल रूट एक्सप्लॉइट (CVE-2026-43499) कुछ 5.X डिवाइसों (अधिकतर Amazon) के लिए | Kitploit
उपकरण/GitHubGitHub/r0rt1z2/ghostlock
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपोस्ट-शोषणमोबाइल सुरक्षा
GitHubr0rt1z2/ghostlock

GhostLock

कर्नेल रूट एक्सप्लॉइट (CVE-2026-43499) कुछ 5.X डिवाइसों (अधिकतर Amazon) के लिए

रिपॉजिटरी देखें
1835घं 1मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GhostLock 5.10

यह Amazon Fire Max 11 (sunstone) और Fire TV Stick 4K Max 2nd Gen / 2023 (karat) के लिए एक कर्नेल रूट एक्सप्लॉइट है, जिसे CyberMeowfia में CVE-2026-43499 से अनुकूलित किया गया है।

समर्थित डिवाइस

दो डिवाइस समर्थित हैं, दोनों Fire OS 8 पर। प्रत्येक का अपना बिल्ड टारगेट है।

Fire Max 11 (sunstone)

Fire OSबिल्डइंक्रीमेंटलकर्नेल
8.3.3.8RS8338.3339N0030132734852-ge7a6aa0ea53f
8.3.3.7RS8337.3186N0029461607044-gee3b4a65f51d
8.3.3.6RS8336.3103N0028656279428-gda010c50409f
8.3.3.5RS8335.2972N0027716721796-g7ec28efd738a
8.3.3.3RS8333.2734N0026441592452-g76402f9d634d
8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7RS8332.3115N0025837710212-gf66ba269681b
8.3.2.4RS8324.2314N0023153150596-g82c06325e9f8
8.3.2.2RS8322.2053N0022045787524-g89f110867b4a
8.3.2.1RS8321.1924N0021911536772-g096b58f0a5d7
8.3.2.0RS8320.1807N0021777289092-g66ce35ca5a96
8.3.1.9RS8319.1664N0021508817028-gec87eda1378d

Fire TV Stick 4K Max 2nd Gen (karat)

बिल्डिंग

GNU Make और Android NDK r29 की आवश्यकता है।

root@kitploit:~
make                 # Fire Max 11 (sunstone), डिफ़ॉल्ट
make PROJECT=karat   # Fire TV Stick 4K Max 2nd Gen

या एक वितरण योग्य zip बनाएं, जो आपके लिए सब कुछ संभालता है:

root@kitploit:~
./makedist.sh                 # sunstone
PROJECT=karat ./makedist.sh   # karat

परिणाम dist/ghostlock-<project>-v<version>.zip में लिखा जाता है, जहां संस्करण VERSION फ़ाइल से आता है (VERSION=x.y.z ./makedist.sh के साथ ओवरराइड करें)।

उपयोग

root@kitploit:~
./root.sh

Windows पर, root.bat चलाएं।

स्क्रिप्ट डिवाइस को रीबूट करती है, एक्सप्लॉइट चलाती है, और समाप्त होने पर आपको रूट शेल में डाल देती है। यदि यह विफल हो जाता है, तो यह स्वचालित रूप से 8 बार तक पुनः प्रयास करेगा।

यदि डिवाइस USB के माध्यम से जुड़ा है, तो स्क्रिप्ट प्रत्येक प्रयास पर Wi-Fi भी बंद कर देती है, जिससे एक्सप्लॉइट काफी अधिक विश्वसनीय हो जाता है।

यदि सफल होता है, तो आपको इस तरह का रूट शेल प्रॉम्प्ट दिखाई देगा:

root@kitploit:~
root@sunstone:/ #

Fire OS के नए संस्करणों पर, Amazon ने KASLR जोड़ा है, इसलिए पूरी तरह से चलने में कुछ मिनट लग सकते हैं। धैर्य रखें। एक बार यह चालू हो जाने पर, अगले रीबूट तक su किसी भी adb shell से काम करता है।

127.0.0.1:9999 पर एक बाइंड शेल भी है, जो तब तक खुला रहता है जब तक रूट रहता है। अंदर जाने का सबसे आसान तरीका डिवाइस पर ही nc चलाना है:

root@kitploit:~
adb shell -t "nc 127.0.0.1 9999"

या पोर्ट को फॉरवर्ड करें और होस्ट से कनेक्ट करें:

root@kitploit:~
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane

[!CAUTION] जब आप रूट हों, तब भी हमारा डिवाइस dm-verity का उपयोग करता है, इसलिए system/vendor/etc. पार्टीशन में कोई भी संशोधन ब्रिक का परिणाम देगा।

LK, TEE, या Preloader जैसे महत्वपूर्ण पार्टीशन को नुकसान पहुंचाना भी ब्रिक का परिणाम देगा। इस एक्सप्लॉइट का उपयोग अपने जोखिम पर करें।

LM शेल

Fire TV Stick पर, Launcher Manager के लिए 127.0.0.1:9060 पर एक दूसरा रॉ रूट शेल खोला जाता है।

LM सामान्य रूप से अपना स्वयं का शेल सिस्टम उपयोगकर्ता के रूप में स्पॉन करता है, लेकिन यदि पोर्ट पहले से खुला है तो यह पोर्ट का पुनः उपयोग करता है, इसलिए यदि एक्सप्लॉइट 9060 को रूट शेल के साथ होल्ड कर रहा है, तो इसे इसके बजाय रूट के रूप में काम करना चाहिए।

पहले एक्सप्लॉइट चलाएं ताकि यह पोर्ट को क्लेम कर ले, फिर LM को (पुनः) लॉन्च करें।

OTA

रूट सफल होते ही OTA अपडेट स्वचालित रूप से अक्षम हो जाते हैं। एक एकल OTA आपको ऐसे बिल्ड में ले जा सकता है जो यहां समर्थित नहीं है, या जो एक्सप्लॉइट को ठीक कर देता है।

टैबलेट और Fire TV Stick के बीच सटीक पैकेज भिन्न होते हैं, एक्सप्लॉइट डिवाइस के आधार पर सही सेट चुनता है। पुष्टि करने के लिए आउटपुट में OTA: pm ... ok लाइनें देखें।

यदि कोई चरण not applied रिपोर्ट करता है, तो इसे रूट शेल से स्वयं चलाएं।

Fire Max 11 (sunstone) पर:

root@kitploit:~
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync

Fire TV Stick (karat) पर:

root@kitploit:~
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync

यह रीबूट से बचता है लेकिन फ़ैक्टरी रीसेट से नहीं। पुनः सक्षम करने के लिए, रूट शेल से समान पैकेजों पर pm enable (या pm enable-user) चलाएं।

क्रेडिट

  • CyberMeowfia: मूल IonStack (CVE-2026-43499) एक्सप्लॉइट
  • IonStackQuest3: 5.10 कर्नेल के लिए पहला सार्वजनिक पोर्ट
  • Pro-me3us: karat फर्मवेयर URL संग्रह
  • sweenwolf: Launcher Manager, FTVs पर उपयोग किया जाता है
टूल डाउनलोड करें
Fire OSबिल्डइंक्रीमेंटलकर्नेल
8.1.8.2RS8182.3811N0032548774788-g76bdd754c12c
8.1.8.0RS8180.3739N0032280320768-g76bdd754c12c
8.1.8.0RS8180.3729N0032280318208-g76bdd754c12c
8.1.7.4RS8174.3648N0031877644288-ge1cb3cb5ad98
8.1.7.4RS8174.3641N0031877642496-ge1cb3cb5ad98
8.1.6.9RS8169.3556N0031139423232-ge1cb3cb5ad98
8.1.6.6RS8166.3482N0030736751236-gff609fc8f789
8.1.6.0RS8160.3380N0030501844100-ga8c852b26125
8.1.6.0RS8160.3372N0030501842052-ga8c852b26125
8.1.5.8RS8158.4105N0030468475268-gb7ca23cc70e6
8.1.5.5RS8155.3474N0029998551684-g05616ee8f7f7
8.1.5.3RS8153.3202N0029528720004-g05616ee8f7f7
8.1.4.9RS8149.3133N0028723395972-gb0c9d6e017fb
8.1.4.5RS8145.3070N0028186508932-gabbd3a8e8dee