
iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adattamento · 48 macro target.h + offsets.json + log di 15 cicli di test reali · manca solo il write layer
Modello: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856
Firmware: OriginOS PD2301_A_16.3.16.1.W10.V000L1
Vulnerabilità: CVE-2026-43499 (linea GhostLock, futex PI UAF)
| Percorso | Descrizione |
|---|---|
targets/ | target.h ×2 con 48 macro specifiche per Neo8 + offsets.json |
logs/ | 15 cicli di log completamente testati (345 righe, versione R8) |
patches/ | diff delle patch R7/R9 + fd_set + 7 informazioni di compatibilità |
.github/workflows/ | pipeline di compilazione NDK con un solo comando |
A livello locale è stato fatto tutto il possibile; si attende che kinser R11 set_pselect_write o il pacchetto completo 月虹 Neo8 R12 subentrino per l'ultimo livello.
Il codice sorgente e le idee di questo repository provengono interamente dai seguenti repository upstream; questo repository raccoglie solo i prodotti di adattamento specifici per Neo8 (target.h / offsets.json / log di test reali / diff delle patch), per rispetto e per evitare duplicazioni di trasferimento. Per il codice sorgente completo, recarsi ai repository originali:
Se sei l'autore dei repository sopra citati e questa citazione non ti soddisfa o ne richiedi la rimozione, apri una Issue e rimuoverò i prodotti corrispondenti.
bin/boot.img da 96 MB supera il limite consigliato da GitHub di 50 MB per singolo file; il push è possibile (hard limit 100 MB), in caso di lentezza attendere con pazienza.
| Fase | Stato |
|---|
| Audit di collisione kernelsnitch | ✅ Tutti i match |
| kernel page prepare | ✅ attempt=1 |
| pselect route setup | ✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280 |
| requeue fallback | ✅ R7 fix 15/15 nessun deadlock |
| PI write primitive | ❌ calls=0 success=0 — 5.10 fd_set senza kernel write |
| root | non ottenuto |
| Repository upstream | Ruolo in questo progetto |
|---|
| JoinChang/ghostlock-oneplus (upstream GhostLock, principale vettore del payload) | Corpo principale della logica del codice sorgente ghostlock + esecuzione dell'intera catena di run_main_route_threads / pselect route |
| NebuSec/CyberMeowfia | Informazioni originali sui dettagli della vulnerabilità CVE-2026-43499 + percorso di implementazione della versione IonStack |
| x-spy/CVE-2026-43499-popsicle | Un'altra implementazione di riferimento per CVE-2026-43499 (percorso drivers/cheese) |
| YuKongA/payload_extract_rs | Pipeline di parsing del payload OTA (origine della soluzione con Range in streaming che scarica solo boot.img) |
| martinosevilla/vmlinux-to-elf | Estrazione di 176.599 voci della tabella dei simboli kallsyms dal boot.img stock di Neo8, per i valori delle 48 macro di target.h |
| gitee.com/ytngtaoaaa/allroot | Framework in tre fasi del processo di adattamento della community (raccolta boot → compilazione AI → iterazione log) |
kinser《Rapporto di analisi dell'adattamento di CVE-2026-43499 su iQOO Neo8》(blog /archives/report) | Fonte di informazioni per R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — la risposta finale all'assenza del write layer è qui dentro |
| 月虹提权助手 (sistema di pacchetti .so per modelli della community; questo progetto produce per esso uno slot di terze parti per Neo8) | Riferimento per la convenzione di denominazione/chiamata dei pacchetti .so di 45 modelli · versione da 65768B integrata in com.ghostlock.app (l'unica versione che nei test reali arriva a spawn root_child) |
| File | Dimensione | md5 | Descrizione |
|---|
bin/boot.img | 96 MB | f99884a6… | boot stock di Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), origine dei valori kallsyms |
bin/preload.so | 91 KB | 3b84a04f… | payload preload versione R8 (attivato con LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id) |
bin/offsets.json | 0.9 KB | 12c68c1b… | offsets esterni di GhostLock (quelli con tutti i match di kernelsnitch) |