Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499-NAM-AL00 — सुरक्षा अनुसंधान: CVE-2026-43499 GhostLock, Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki) पर | Kitploit
उपकरण/GitHubGitHub/redminote11tech/cve-2026-43499-nam-al00
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगमोबाइल सुरक्षाबाइनरी शोषण
GitHubredminote11tech/cve-2026-43499-nam-al00

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-43499-NAM-AL00

सुरक्षा अनुसंधान: CVE-2026-43499 GhostLock, Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki) पर

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-43499 — Huawei Nova 9 (NAM-AL00) पर GhostLock

सुरक्षा अनुसंधान: CVE-2026-43499 (GhostLock) का ऑन-डिवाइस सत्यापन और शोषण विश्लेषण Huawei Nova 9 (NAM-AL00, Snapdragon 778G/SM7325, HarmonyOS 4.2.0.185, kernel 5.4.86-qgki) पर।

सारांश

CVE-2026-43499 Linux कर्नेल के rt_mutex सबसिस्टम में एक स्टैक use-after-free है, जो v2.6.39 (2011) में पेश किया गया था। यह रिपॉजिटरी सत्यापित करती है कि यह भेद्यता NAM-AL00 पर HMOS 4.2, SPL 2025-07-01 के साथ नियतात्मक रूप से फायर होती है; यह पूरी शोषण पद्धति का दस्तावेजीकरण करती है, और विश्लेषण करती है कि पूर्ण root प्राप्त क्यों नहीं हुआ।

पुष्टि

  • ✅ EDEADLK रोलबैक नियतात्मक रूप से फायर होता है (बग ट्रिगर)
  • ✅ KASLR को perf_event कॉलचेन लीक के माध्यम से प्रति-बूट पराजित किया गया
  • ✅ पूर्ण प्रतीक पुनर्प्राप्ति (कच्चे Image से 224,986 प्रतीक)
  • ✅ दोहरा-प्लांटर डिलीवरी संरेखित सत्यापित (pselect6 + PR_SET_MM_MAP)
  • ✅ वॉक जाली waiter फ़ील्ड्स का उपभोग करता है (wedge = डीरेफरेंस का प्रमाण)

प्राप्त नहीं हुआ

  • ❌ आर्बिट्ररी राइट प्रमाण (Huawei-संशोधित वॉक सेमेंटिक्स स्वच्छ समापन को रोकते हैं)
  • ❌ अस्थायी root (पोस्ट-एग्ज़िट क्लीनअप + इन-वॉक विचलन द्वारा अवरुद्ध)

मुख्य निष्कर्ष

निष्कर्षविवरण
HKIPSM7325 पर मौजूद नहीं (EL2 = Qualcomm Haven)
SLAB_FREELIST_HARDENEDNOT SET — freelist पॉइंटर्स हार्डन्ड नहीं हैं
CONFIG_FUTEX_PIy — संवेदनशील कोड पथ मौजूद है
check_root moduleEL1 पर अंतर्निहित एंटी-रूट डिटेक्टर
PR_SET_MM_MAP planterकॉपी-बिफोर-कैपेबल-चेक अविशेषाधिकार प्राप्त स्टैक प्लांटिंग को सक्षम करता है

फ़ाइलें

root@kitploit:~
poc/poc_trigger.c      — deterministic EDEADLK trigger (stage-1 PoC)
poc/perf_probe.c       — KASLR slide extraction via perf_event
exploit/stage3_main.c  — integrated pipeline (trigger→plant→punch→oracle)
exploit/escalate.c     — post-write escalation core (cred/sid/seccomp)
exploit/stage2_forge.h — forged rt_mutex_waiter composer
sim/sim_final.py       — Unicorn emulator oracle (offline walk trace)
offsets/offset.h       — all verified symbol addresses & struct layouts
analysis/kernel.config — extracted build configuration
analysis/symbols.txt   — 224,986 recovered kallsyms entries

बिल्ड

root@kitploit:~
# Trigger PoC
${NDK}/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android33-clang \
    -O2 -static -pthread -o poc_trigger poc/poc_trigger.c

# Run on device
adb push poc_trigger /data/local/tmp/
adb shell /data/local/tmp/poc_trigger 10

संदर्भ

  • CVE-2026-43499
  • Nebula सुरक्षा विश्लेषण
  • अनलॉक बूटलोडर के बिना रूट सूची

लाइसेंस

MIT

टूल डाउनलोड करें