
GhostLock(CVE-2026-43499 / IonStack)针对OPPO Find X5 Pro(PFEM10)的研究:漏洞利用链、进展、阻塞日志,以及OPPO 5系列内核笔记
CVE-2026-43499(IonStack)の OPPO Find X5 Pro(PFEM10) 向けエクスプロイト。
カーネル 5.10.236-android12-9-o、futex CMP_REQUEUE_PI UAF → pi-tree 書き込みプリミティブ。
自己責任で使用してください。パニック/再起動が発生する可能性があります。ファームウェアを更新しないでください。
./build.sh # Android NDK r28c が必要
ビルドパラメータは固定(-O1 / android26)です。変更するとスタックジオメトリのキャリブレーションが壊れます。
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissive
adb shell /data/local/tmp/exploit W2 # 子プロセス cred -> init_cred
adb shell /data/local/tmp/exploit W5 # caps のみの cred コピー
再起動をまたいでリトライ:bash run.sh <mode> [attempts]
src/ エクスプロイト + ペイロード + オフセット(exploit.c、payload.c、pfem10_target.h)
lib/ KernelSnitch ヒープリークライブラリ
model/ rtmutex チェーンウォークモデル(ホスト検証用)
oplus_root_check によりブロック中、caps のみのルートを進行中)CyberMeowfia · IonStack(元のエクスプロイト)