Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghostlock-apk — APK autonomo: escalation dei privilegi di GhostLock CVE-2026-43499 + esecuzione come identità shell di Shizuku | Kitploit
Strumenti/GitHubGitHub/oopnv70-lab/ghostlock-apk
Sicurezza AndroidEscalation di PrivilegiExploitSicurezza MobileSviluppo PayloadBinary ExploitationArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

APK autonomo: escalation dei privilegi di GhostLock CVE-2026-43499 + esecuzione come identità shell di Shizuku

Vedi Repository
119 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GhostLock APK

APK standalone: elevazione dei privilegi del kernel CVE-2026-43499 GhostLock + esecuzione con identità shell Shizuku.

Prerequisiti

  • Honor AAK-AN00 / MagicOS 10 / Linux 6.6.89 / pagine da 4KB
  • Shizuku installato e avviato tramite adb (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • Debug USB autorizzato

Come funziona

  1. Shizuku UserService: dopo l'avvio, l'APK richiede uno UserService a Shizuku; quando Shizuku viene avviato tramite adb, lo UserService viene eseguito come shell uid=2000 e dispone dei permessi di scrittura su /data/local/tmp/.
  2. Rilascio del binario exploit: il ghostlock incluso nell'APK (ELF per l'elevazione dei privilegi GhostLock CVE-2026-43499) viene scritto in /data/local/tmp/a/ghostlock tramite il canale Shizuku.
  3. Esecuzione dell'elevazione dei privilegi: eseguire ghostlock come shell, innescare la vulnerabilità del kernel → ottenere root → su disponibile.

Compilazione

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions compilano automaticamente: push sul ramo main o attivazione manuale tramite workflow_dispatch.

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza. L'utente si assume tutti i rischi.

Scarica lo strumento