Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
aquos-r6-ghostlock — Sharp AQUOS R6 A101SH S0029 向けの一時的な root エクスプロイト。GhostLock CVE-2026-43499 を使用。 | Kitploit
ツール/GitHubGitHub/mouseos/aquos-r6-ghostlock
Androidセキュリティ特権昇格脆弱性分析エクスプロイトリバースエンジニアリングポストエクスプロイトモバイルセキュリティペイロード開発バイナリエクスプロイト
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Sharp AQUOS R6 A101SH S0029 向けの一時的な root エクスプロイト。GhostLock CVE-2026-43499 を使用。

20時間30分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

AQUOS R6 GhostLock 一時 root

Sharp AQUOS R6 向けの GhostLock (CVE-2026-43499) のデバイス固有 Linux 5.4 ポート。検証済みのターゲットは SoftBank A101SH (Judau) で、Android 11 ビルド S0029 / 01.00.06、カーネル 5.4.61-qgki が動作している。

ghostlock54 ターゲットは実際の UID/GID 0 を取得し、SELinux を permissive に変更し、既存の ADB トランスポートを介して直接インタラクティブな root シェルを開く。TCP で待ち受けず、完全な Linux ケーパビリティセットを付与することもない。

ビルド

AArch64 GNU クロスコンパイラが必要:

root@kitploit:~
make build/ghostlock54

実行

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

VERIFICATION.md に記載されている非破壊的なプリフライト段階には --leak-only と --leak-y-only を使用する。

重要な安全上の注意

  • これは上記の正確なデバイス/ビルド向けに調整されている。すべてのオフセットとスタックジオメトリを独自に検証せずに、他のカーネルで実行しないこと。
  • エクスプロイト成功後、カーネルの PI 参照は稼働中のワーカースレッドのスタックを指す。通常のクリーンアップとして待機中のエクスプロイトプロセスを kill しないこと。
  • exit 後、ホスト側の ADB クライアントが待機したままの場合のみ、それを中断すること。
  • 通常のカーネル状態に戻すにはデバイスを再起動すること。
  • 自身が所有する、または明示的にテストを許可されたハードウェアでのみ使用すること。

詳細な測定値と観測結果は VERIFICATION.md にある。S0029 のキャリブレーションに使用したテキストキャプチャは build/ 以下に保持されている。コンパイル済みビルド成果物は Git 履歴から除外され、リリースアセットとして別途提供される。

ライセンス

Apache License 2.0。LICENSE を参照。

ツールをダウンロード