Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aquos-r6-ghostlock — Exploit root temporaneo per Sharp AQUOS R6 A101SH S0029 tramite GhostLock CVE-2026-43499 | Kitploit
Strumenti/GitHubGitHub/mouseos/aquos-r6-ghostlock
Sicurezza AndroidEscalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringPost-ExploitSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Exploit root temporaneo per Sharp AQUOS R6 A101SH S0029 tramite GhostLock CVE-2026-43499

20h 30m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

AQUOS R6 GhostLock root temporaneo

Port specifico per dispositivo di GhostLock (CVE-2026-43499) su Linux 5.4 per lo Sharp AQUOS R6. Il target validato è il SoftBank A101SH (Judau) con Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.

Il target ghostlock54 ottiene UID/GID 0 reali, imposta SELinux in modalità permissive e apre una shell root interattiva direttamente sul trasporto ADB esistente. Non resta in ascolto su TCP e non concede un set completo di capability Linux.

Build

È richiesto un cross compiler GNU per AArch64:

root@kitploit:~
make build/ghostlock54

Esecuzione

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

Usare --leak-only e --leak-y-only per le fasi di preflight non distruttive descritte in VERIFICATION.md.

Note importanti sulla sicurezza

  • Questo è calibrato per l'esatto dispositivo/build sopra indicato. Non eseguirlo su altri kernel senza validare indipendentemente ogni offset e geometria dello stack.
  • Dopo un'exploit riuscito, i riferimenti PI del kernel puntano allo stack di un worker thread attivo. Non terminare il processo exploit parcheggiato come normale pulizia.
  • Dopo exit, interrompere solo il client ADB lato host se rimane in attesa.
  • Riavviare il dispositivo per tornare allo stato normale del kernel.
  • Usare solo su hardware di propria proprietà o per cui si è esplicitamente autorizzati a testare.

Le misurazioni dettagliate e i risultati osservati sono in VERIFICATION.md. Le catture di testo usate per la calibrazione S0029 sono conservate sotto build/; i prodotti di build compilati sono esclusi dalla cronologia Git e forniti separatamente come asset di release.

Licenza

Apache License 2.0. Vedi LICENSE.

Scarica lo strumento