Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
neo8-ghostlock-adaptation — iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adattamento · 48 macro target.h + offsets.json + log di 15 cicli di test reali · manca solo il write layer | Kitploit
Strumenti/GitHubGitHub/mke84/neo8-ghostlock-adaptation
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza MobileSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
mke84/neo8-ghostlock-adaptation

neo8-ghostlock-adaptation

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adattamento · 48 macro target.h + offsets.json + log di 15 cicli di test reali · manca solo il write layer

Vedi Repository
3h 18m faNon ancora revisionato

iQOO Neo8 GhostLock adattamento (CVE-2026-43499)

Modello: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856 Firmware: OriginOS PD2301_A_16.3.16.1.W10.V000L1 Vulnerabilità: CVE-2026-43499 (linea GhostLock, futex PI UAF)

Indice

PercorsoDescrizione
targets/target.h ×2 con 48 macro specifiche per Neo8 + offsets.json
logs/15 cicli di log completamente testati (345 righe, versione R8)
patches/diff delle patch R7/R9 + fd_set + 7 informazioni di compatibilità
.github/workflows/pipeline di compilazione NDK con un solo comando

Stato dei test reali (mattina del 2026-09-22)

Conclusione

A livello locale è stato fatto tutto il possibile; si attende che kinser R11 set_pselect_write o il pacchetto completo 月虹 Neo8 R12 subentrino per l'ultimo livello.

Citazioni / Riferimenti (questo repository non include il loro codice, solo dichiarazione di provenienza)

Il codice sorgente e le idee di questo repository provengono interamente dai seguenti repository upstream; questo repository raccoglie solo i prodotti di adattamento specifici per Neo8 (target.h / offsets.json / log di test reali / diff delle patch), per rispetto e per evitare duplicazioni di trasferimento. Per il codice sorgente completo, recarsi ai repository originali:

Se sei l'autore dei repository sopra citati e questa citazione non ti soddisfa o ne richiedi la rimozione, apri una Issue e rimuoverò i prodotti corrispondenti.

Prodotti binari in bin/

boot.img da 96 MB supera il limite consigliato da GitHub di 50 MB per singolo file; il push è possibile (hard limit 100 MB), in caso di lentezza attendere con pazienza.

Scarica lo strumento
FaseStato
Audit di collisione kernelsnitch✅ Tutti i match
kernel page prepare✅ attempt=1
pselect route setup✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280
requeue fallback✅ R7 fix 15/15 nessun deadlock
PI write primitive❌ calls=0 success=0 — 5.10 fd_set senza kernel write
rootnon ottenuto
Repository upstreamRuolo in questo progetto
JoinChang/ghostlock-oneplus (upstream GhostLock, principale vettore del payload)Corpo principale della logica del codice sorgente ghostlock + esecuzione dell'intera catena di run_main_route_threads / pselect route
NebuSec/CyberMeowfiaInformazioni originali sui dettagli della vulnerabilità CVE-2026-43499 + percorso di implementazione della versione IonStack
x-spy/CVE-2026-43499-popsicleUn'altra implementazione di riferimento per CVE-2026-43499 (percorso drivers/cheese)
YuKongA/payload_extract_rsPipeline di parsing del payload OTA (origine della soluzione con Range in streaming che scarica solo boot.img)
martinosevilla/vmlinux-to-elfEstrazione di 176.599 voci della tabella dei simboli kallsyms dal boot.img stock di Neo8, per i valori delle 48 macro di target.h
gitee.com/ytngtaoaaa/allrootFramework in tre fasi del processo di adattamento della community (raccolta boot → compilazione AI → iterazione log)
kinser《Rapporto di analisi dell'adattamento di CVE-2026-43499 su iQOO Neo8》(blog /archives/report)Fonte di informazioni per R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — la risposta finale all'assenza del write layer è qui dentro
月虹提权助手 (sistema di pacchetti .so per modelli della community; questo progetto produce per esso uno slot di terze parti per Neo8)Riferimento per la convenzione di denominazione/chiamata dei pacchetti .so di 45 modelli · versione da 65768B integrata in com.ghostlock.app (l'unica versione che nei test reali arriva a spawn root_child)
FileDimensionemd5Descrizione
bin/boot.img96 MBf99884a6…boot stock di Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), origine dei valori kallsyms
bin/preload.so91 KB3b84a04f…payload preload versione R8 (attivato con LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id)
bin/offsets.json0.9 KB12c68c1b…offsets esterni di GhostLock (quelli con tutti i match di kernelsnitch)