Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GhostLock — Exploit root del kernel (CVE-2026-43499) per alcuni dispositivi 5.X (per lo più Amazon) | Kitploit
Strumenti/GitHubGitHub/r0rt1z2/ghostlock
Sicurezza AndroidEscalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza Mobile
GitHubr0rt1z2/ghostlock

GhostLock

Exploit root del kernel (CVE-2026-43499) per alcuni dispositivi 5.X (per lo più Amazon)

Vedi Repository
1835h 1m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GhostLock 5.10

Questo è un exploit del kernel per Amazon Fire Max 11 (sunstone) e Fire TV Stick 4K Max 2nd Gen / 2023 (karat), adattato da CVE-2026-43499 in CyberMeowfia.

Dispositivi supportati

Sono supportati due dispositivi, entrambi con Fire OS 8. Ciascuno ha il proprio target di build.

Fire Max 11 (sunstone)

Fire OSBuildIncrementalKernel
8.3.3.8RS8338.3339N0030132734852-ge7a6aa0ea53f
8.3.3.7RS8337.3186N0029461607044-gee3b4a65f51d
8.3.3.6RS8336.3103N0028656279428-gda010c50409f
8.3.3.5RS8335.2972N0027716721796-g7ec28efd738a
8.3.3.3RS8333.2734N0026441592452-g76402f9d634d
8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7RS8332.3115N0025837710212-gf66ba269681b
8.3.2.4RS8324.2314N0023153150596-g82c06325e9f8
8.3.2.2RS8322.2053N0022045787524-g89f110867b4a
8.3.2.1RS8321.1924N0021911536772-g096b58f0a5d7
8.3.2.0RS8320.1807N0021777289092-g66ce35ca5a96
8.3.1.9RS8319.1664N0021508817028-gec87eda1378d

Fire TV Stick 4K Max 2nd Gen (karat)

Compilazione

Richiede GNU Make e Android NDK r29.

root@kitploit:~
make                 # Fire Max 11 (sunstone), il default
make PROJECT=karat   # Fire TV Stick 4K Max 2nd Gen

Oppure crea uno zip distribuibile, che gestisce tutto per te:

root@kitploit:~
./makedist.sh                 # sunstone
PROJECT=karat ./makedist.sh   # karat

Il risultato viene scritto in dist/ghostlock-<project>-v<version>.zip, dove la versione proviene dal file VERSION (sovrascrivibile con VERSION=x.y.z ./makedist.sh).

Utilizzo

root@kitploit:~
./root.sh

Su Windows, esegui root.bat.

Lo script riavvia il dispositivo, esegue l'exploit e ti porta in una shell di root al termine. Se fallisce, riprova automaticamente fino a 8 volte.

Se il dispositivo è collegato via USB, lo script disattiva anche il Wi-Fi a ogni tentativo, rendendo l'exploit notevolmente più affidabile.

In caso di successo, vedrai un prompt di shell di root come questo:

root@kitploit:~
root@sunstone:/ #

Nelle versioni più recenti di Fire OS, Amazon ha aggiunto KASLR, quindi potrebbe volerci qualche minuto per completare l'esecuzione. Sii paziente. Una volta attivo, su funziona da qualsiasi adb shell fino al riavvio successivo.

C'è anche una bind shell su 127.0.0.1:9999, mantenuta aperta finché dura il root. Il modo più semplice per accedervi è eseguire nc sul dispositivo stesso:

root@kitploit:~
adb shell -t "nc 127.0.0.1 9999"

Oppure inoltra la porta e connettiti dall'host:

root@kitploit:~
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane

[!CAUTION] Mentre sei root, il nostro dispositivo usa ancora dm-verity, quindi qualsiasi modifica alle partizioni system/vendor/etc. comporterà un brick.

Danneggiare partizioni critiche come LK, TEE o Preloader comporterà anch'esso un brick. Usa questo exploit a tuo rischio.

Shell LM

Sul Fire TV Stick, una seconda shell di root grezza viene aperta su 127.0.0.1:9060 per Launcher Manager.

LM normalmente avvia il proprio processo come utente di sistema, ma riutilizza la porta se è già aperta, quindi se l'exploit tiene occupata la 9060 con una shell di root, dovrebbe operare come root invece.

Esegui prima l'exploit così da occupare la porta, poi (ri)avvia LM.

OTA

Gli aggiornamenti OTA vengono disabilitati automaticamente non appena il root ha successo. Un singolo OTA può portarti a una build non supportata qui, o che corregge l'exploit.

I pacchetti esatti differiscono tra il tablet e il Fire TV Stick; l'exploit sceglie il set giusto in base al dispositivo. Cerca le righe OTA: pm ... ok nell'output per confermare.

Se un passaggio riporta not applied, eseguilo tu stesso dalla shell di root.

Sul Fire Max 11 (sunstone):

root@kitploit:~
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync

Sul Fire TV Stick (karat):

root@kitploit:~
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync

Questo sopravvive ai riavvii ma non a un ripristino di fabbrica. Per riabilitare, esegui pm enable (o pm enable-user) sugli stessi pacchetti da una shell di root.

Crediti

  • CyberMeowfia: exploit originale IonStack (CVE-2026-43499)
  • IonStackQuest3: primo port pubblico per kernel 5.10
  • Pro-me3us: raccolta URL firmware karat
  • sweenwolf: Launcher Manager, usato sui FTV
Scarica lo strumento
Fire OSBuildIncrementalKernel
8.1.8.2RS8182.3811N0032548774788-g76bdd754c12c
8.1.8.0RS8180.3739N0032280320768-g76bdd754c12c
8.1.8.0RS8180.3729N0032280318208-g76bdd754c12c
8.1.7.4RS8174.3648N0031877644288-ge1cb3cb5ad98
8.1.7.4RS8174.3641N0031877642496-ge1cb3cb5ad98
8.1.6.9RS8169.3556N0031139423232-ge1cb3cb5ad98
8.1.6.6RS8166.3482N0030736751236-gff609fc8f789
8.1.6.0RS8160.3380N0030501844100-ga8c852b26125
8.1.6.0RS8160.3372N0030501842052-ga8c852b26125
8.1.5.8RS8158.4105N0030468475268-gb7ca23cc70e6
8.1.5.5RS8155.3474N0029998551684-g05616ee8f7f7
8.1.5.3RS8153.3202N0029528720004-g05616ee8f7f7
8.1.4.9RS8149.3133N0028723395972-gb0c9d6e017fb
8.1.4.5RS8145.3070N0028186508932-gabbd3a8e8dee