
Exploit root temporaneo per Sharp AQUOS R6 A101SH S0029 tramite GhostLock CVE-2026-43499
Port specifico per dispositivo di GhostLock (CVE-2026-43499) su Linux 5.4 per lo Sharp
AQUOS R6. Il target validato è il SoftBank A101SH (Judau) con
Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.
Il target ghostlock54 ottiene UID/GID 0 reali, imposta SELinux in modalità permissive
e apre una shell root interattiva direttamente sul trasporto ADB esistente.
Non resta in ascolto su TCP e non concede un set completo di capability Linux.
È richiesto un cross compiler GNU per AArch64:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
Usare --leak-only e --leak-y-only per le fasi di preflight non distruttive
descritte in VERIFICATION.md.
exit, interrompere solo il client ADB lato host se rimane in attesa.Le misurazioni dettagliate e i risultati osservati sono in
VERIFICATION.md. Le catture di testo usate per la calibrazione
S0029 sono conservate sotto build/; i prodotti di build compilati sono esclusi
dalla cronologia Git e forniti separatamente come asset di release.
Apache License 2.0. Vedi LICENSE.