Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghostlock-apk — 独立 APK:CVE-2026-43499 GhostLock 権限昇格 + Shizuku shell 身分で実行 | Kitploit
ツール/GitHubGitHub/oopnv70-lab/ghostlock-apk
Androidセキュリティ特権昇格エクスプロイトモバイルセキュリティペイロード開発バイナリエクスプロイトArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

独立 APK:CVE-2026-43499 GhostLock 権限昇格 + Shizuku shell 身分で実行

リポジトリを見る
119日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostLock APK

単体 APK:CVE-2026-43499 GhostLock カーネル権限昇格 + Shizuku shell 身分での実行。

前提条件

  • HONOR AAK-AN00 / MagicOS 10 / Linux 6.6.89 / 4KB ページ
  • Shizuku がインストールされ、adb 方式で起動されている(adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • USB デバッグが許可されている

動作原理

  1. Shizuku UserService:APK 起動後、Shizuku に UserService を要求します。Shizuku が adb 方式で起動されている場合、UserService は shell uid=2000 として実行され、/data/local/tmp/ への書き込み権限を持ちます。
  2. exploit バイナリの配置:APK に内蔵された ghostlock(CVE-2026-43499 GhostLock 権限昇格 ELF)は、Shizuku チャネル経由で /data/local/tmp/a/ghostlock に書き込まれます。
  3. 権限昇格の実行:shell として ghostlock を実行し、カーネル脆弱性をトリガー → root を取得 → su を配置。

ビルド

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions での自動ビルド:main ブランチへの push、または workflow_dispatch の手動トリガー。

免責事項

本ツールはセキュリティ研究専用です。使用者はすべてのリスクを負担します。

ツールをダウンロード