Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
neo8-ghostlock-adaptation — iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock 対応 · 48 マクロ target.h + offsets.json + 15 ラウンド実測 log · write layer のみ欠落 | Kitploit
ツール/GitHubGitHub/mke84/neo8-ghostlock-adaptation
Androidセキュリティ特権昇格脆弱性分析エクスプロイトリバースエンジニアリングモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubmke84/neo8-ghostlock-adaptation

neo8-ghostlock-adaptation

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock 対応 · 48 マクロ target.h + offsets.json + 15 ラウンド実測 log · write layer のみ欠落

リポジトリを見る
3時間19分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

iQOO Neo8 GhostLock 適配 (CVE-2026-43499)

機種: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856 ファームウェア: OriginOS PD2301_A_16.3.16.1.W10.V000L1 脆弱性: CVE-2026-43499 (GhostLock 系譜, futex PI UAF)

目次

パス説明
targets/Neo8 専用 48 マクロ target.h ×2 + offsets.json
logs/15 ラウンド全実測 log(345 行, R8 版)
patches/R7/R9 + fd_set パッチ diff + 7 件の互換情報
.github/workflows/NDK ワンクリックビルド pipeline

実測ステータス (2026-09-22 朝)

結論

ローカルでは限界; kinser R11 set_pselect_write または 月虹 Neo8 R12 完全パッケージ が最後の層を引き継ぐのを待つ。

引用 / 参考(本リポジトリにはそのコードは含まれず、出典表示のみ)

本リポジトリのソースコードとアプローチはすべて以下の上流リポジトリに由来し、本リポジトリは Neo8 専用の適配成果物のみを収録(target.h / offsets.json / 実測 log / パッチ diff)し、敬意を表すとともに重複した移載を避けています。完全なソースコードが必要な場合は元リポジトリへお越しください:

上記リポジトリの作者の方で、この引用に不満がある、または削除を希望される場合は Issue を立ててください。該当する成果物を削除します。

bin/ バイナリ成果物

boot.img 96 MB は GitHub 推奨の単一ファイル 50 MB を超えていますが、push 可能です(hard limit 100 MB)。遅い場合は気長にお待ちください。

ツールをダウンロード
段階ステータス
kernelsnitch 衝突監査✅ 全ヒット
kernel page prepare✅ attempt=1
pselect route setup✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280
requeue fallback✅ R7 fix 15/15 デッドロックなし
PI write primitive❌ calls=0 success=0 — 5.10 fd_set に kernel write なし
root未取得
上流リポジトリ本プロジェクトでの役割
JoinChang/ghostlock-oneplus(GhostLock 上流、主要 payload キャリア)ghostlock ソースロジック本体 + run_main_route_threads / pselect route の全チェーン実行
NebuSec/CyberMeowfiaCVE-2026-43499 脆弱性詳細の原初情報 + IonStack バージョン実装ルート
x-spy/CVE-2026-43499-popsicleもう一つの CVE-2026-43499 参考実装(drivers/cheese ルート)
YuKongA/payload_extract_rsOTA payload 解析パイプライン(ストリーミング Range で boot.img のみ取得する方式の出典)
martinosevilla/vmlinux-to-elfNeo8 stock boot.img から kallsyms シンボルテーブル 176,599 件を抽出、target.h 48 マクロの値取得用
gitee.com/ytngtaoaaa/allrootコミュニティ適配フロー三段階フレームワーク(boot 収集 → AI ビルド → log イテレーション)
kinser「CVE-2026-43499 の iQOO Neo8 への適配分析レポート」(ブログ /archives/report)R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write の情報源 — write layer 欠落の最終的な答えはここにある
月虹提権助手(コミュニティ機種 .so パッケージ体系、本プロジェクトはこれ用に Neo8 サードパーティ slot を生成)45 機種の .so パッケージ命名/呼び出し規範の参考 · com.ghostlock.app 内蔵 65768B 版(実測で唯一 spawn root_child まで到達した版)
ファイルサイズmd5説明
bin/boot.img96 MBf99884a6…Neo8 stock boot (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246)、kallsyms 値取得の源泉
bin/preload.so91 KB3b84a04f…R8 版 preload ペイロード(LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id でトリガー)
bin/offsets.json0.9 KB12c68c1b…GhostLock 外部 offsets(kernelsnitch 全ヒットのもの)