
ghostlock + tcp-zerocopy ibrido CVE-2026-43499 adattamento per kernel Samsung
| Proprietà | Valore |
|---|---|
| Dispositivo | Samsung Galaxy S23 Ultra, dm3q / SM-S918B |
| Build | S918BXXSAFZF5 |
| Versione Android | 16 |
| Fingerprint | samsung/dm3qxxx/dm3q:16/BP4A.251205.006/S918BXXSAFZF5:user/release-keys |
| Architettura | ARM64 |
| Base del testo del kernel | 0xffffffc008000000 |
| Base fisica | 0x80000000 |
| Indirizzo di caricamento fisico del kernel | 0x80080000 |
Le costanti attive sono memorizzate in target.h.
Riferimento: https://github.com/NebuSec/CyberMeowfia/blob/main/IonStack/CVE-2026-43499/exploit/src/targets/tokay-CP2A.260605.012 in particolare /fops.c
Il flusso di lavoro attuale è
GhostLock -> dangling waiter
TCP Zerocopy -> UAF di pagina
Pipe R/W (moddato senza configfs?? o non è ancora patchato?)
Azzerare SELinux (security_hook_heads + selinux_state)
??? -> root
Questo progetto è pensato per scopi educativi e ricerca autorizzata su dispositivi di tua proprietà o per i quali hai esplicito permesso di test. Gli esperimenti sul kernel possono causare perdita di dati, boot loop o richiedere un reflash. Usa un dispositivo di test dedicato, fai backup e non portare mai offset tra build di firmware senza rivalidarli!