Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghostlock-pfem10 — GhostLock(CVE-2026-43499 / IonStack)OPPO Find X5 Pro(PFEM10)向けリサーチ:エクスプロイトチェーン、進捗、ブロッカーログ、OPPO 5シリーズカーネルノート | Kitploit
ツール/GitHubGitHub/cxlfhx/ghostlock-pfem10
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルアプリペンテストリバースエンジニアリングモバイルセキュリティ論文と研究ペイロード開発バイナリエクスプロイト
GitHubcxlfhx/ghostlock-pfem10

ghostlock-pfem10

7日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostLock(CVE-2026-43499 / IonStack)OPPO Find X5 Pro(PFEM10)向けリサーチ:エクスプロイトチェーン、進捗、ブロッカーログ、OPPO 5シリーズカーネルノート

リポジトリを見る

GhostLock — PFEM10

OPPO Find X5 Pro (PFEM10) 向けの CVE-2026-43499 (IonStack) エクスプロイト。 カーネル 5.10.236-android12-9-o、futex CMP_REQUEUE_PI UAF → pi-tree 書き込みプリミティブ。

自己責任で使用してください。パニック / 再起動が発生する可能性があります。ファームウェアを更新しないでください。

ビルド

root@kitploit:~
./build.sh        # requires Android NDK r28c

ビルドパラメータは固定です (-O1 / android26) — 変更するとスタックジオメトリのキャリブレーションが壊れます。

実行

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

再起動をまたいで再試行: bash run.sh <mode> [attempts]

レイアウト

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch heap-leak library
model/   rtmutex chain-walk model (host verification)

ステータス

  • UAF トリガー、制御された再利用、書き込みプリミティブ、FOPS ハイジャック
  • W1 (SELinux permissive)
  • W2 / W5 cred 書き込み (oplus_root_check によりブロック中、caps-only ルートは進行中)

クレジット

CyberMeowfia · IonStack (original exploit)

ツールをダウンロード