Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Lenovo-TB365FC-GhostLock-CVE-2026-43499 — GhostLock (CVE-2026-43499) root + KernelSU LKM per il Lenovo TB365FC (ZUXOS / Android 16, kernel 5.15.170) | Kitploit
Strumenti/GitHubGitHub/wonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499
Sicurezza AndroidEscalation di PrivilegiMeccanismi di PersistenzaExploitPentesting di App MobiliPost-ExploitSicurezza MobileSviluppo PayloadBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubwonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499

Lenovo-TB365FC-GhostLock-CVE-2026-43499

GhostLock (CVE-2026-43499) root + KernelSU LKM per il Lenovo TB365FC (ZUXOS / Android 16, kernel 5.15.170)

Vedi Repository
8 giorni faNon ancora revisionato

GhostLock per Lenovo TB365FC

Root per ZUXOS / Android 16 tramite CVE-2026-43499 (use-after-free in rtmutex remove_waiter()) più una patch delle credenziali DirtyPipe. Carica un LKM KernelSU senza sbloccare il bootloader o eseguire il flashing. Il root viene perso al riavvio.

  • Firmware: ZUXOS 1.5.10.178
  • Kernel: 5.15.170-android13-8-00003-g9a0b9d56c900-ab13225392 (gated; una mancata corrispondenza può causare un panic)

Requisiti

  • adb nel PATH, con il debug USB abilitato
  • Android NDK (testato r27c), oppure imposta NDK= / CC=
  • Linux, macOS o Windows con Git Bash

Installazione

./install_all.sh

Vector / NeoZygisk (opzionale)

SERIAL=<serial> ./tools/vector-tb365.sh

Richiede la CLI gh. Eseguire dopo che KernelSU è attivo. L'interfaccia utente si riavvia durante la configurazione.

Note

  • I canali root (FIFO, shell loopback) non sono autenticati. Solo per uso da parte del proprietario del dispositivo.

Crediti

  • AnonymousUser369/GhostLockAdapt - ha portato src/kaslr_perf.c
  • NebuSec/CyberMeowfia, x-spy/CVE-2026-43499-popsicle, YuKongA/ghostlock-app - riferimenti a GhostLock
  • tiann/KernelSU, JingMatrix/NeoZygisk, JingMatrix/Vector

Licenza

Questo progetto: Apache-2.0, ad eccezione del file portato src/kaslr_perf.c.

  • kernelsu.ko - GPL-2.0-only
  • ksud, KernelSU-manager.apk - GPL-3.0-or-later
Scarica lo strumento