Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghostlock-selinux-disabler — CVE-2026-43499 を使用して Android 上の SELinux を無効化する | Kitploit
ツール/GitHubGitHub/perongh/ghostlock-selinux-disabler
Androidセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育バイナリエクスプロイト
GitHubperongh/ghostlock-selinux-disabler

ghostlock-selinux-disabler

CVE-2026-43499 を使用して Android 上の SELinux を無効化する

リポジトリを見る
154191ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostLock SELinux Disabler

Write-1-only 抽出版 JoinChang/ghostlock-oneplus (CVE-2026-43499 対象)。 ロックされたブートローダーを持つ、対応済み脆弱性のある OnePlus カーネル上で SELinux の enforcing を無効にし、それ以外は何もしません。cred の上書き、root シェル、KernelSU、bootstrap、KASLR リークは行いません。

脆弱性

CVE-2026-43499 は、futex PI requeue パスにおける Linux カーネルの rtmutex use-after-free です。プロキシロックのロールバック時に、remove_waiter() がウェイターのタスクではなく current に対して動作し、ウェイターの pi_blocked_on ポインタが宙ぶらりんになります。Linux 6.12.86 以降の 6.12 リリースで上流修正済みです。

動作

単一の子ノード PI 書き込み:

root@kitploit:~
fake_right = base + 0x100   ->  byte0 = 0 (enforcing), byte1 = 1

完全版エクスプロイトのヒープスプレー + pselect PI ルートを再利用しますが、KASLR をバイパスします(kaslr_slide = 0)。最大 20 回再試行し(試行間にスラブドレインを実行)、/sys/fs/selinux/enforce が 0 を読み取ると終了します。

完全版エクスプロイトから削除されたもの

共有プリミティブ(util.c のヒープスプレー、fops.c の pselect ルート、kernelsnitch、オフセットテーブル)は保持されます。

テスト済みカーネル

src/devices/offsets.h を参照。uname -r で識別:

  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14275539-4k
  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14552068-4k
  • OnePlus 15 — 6.12.23-android16-5-...-ab14541642-4k(オフセットのみ、未確認)

ビルド

root@kitploit:~
make            # /opt/android-ndk(または $ANDROID_NDK_HOME)を使用

Android API 35 用の aarch64 PIE である selinux_disabler を生成します。

使用方法

root@kitploit:~
adb push selinux_disabler /data/local/tmp/a/e && chmod 755 /data/local/tmp/a/e
adb shell /data/local/tmp/a/e

確認:

root@kitploit:~
adb shell cat /sys/fs/selinux/enforce   # -> 0

デバイスの追加

必要なのは boot.img のみです。上流プロジェクトの tools ディレクトリ にある抽出ユーティリティを使用し、src/devices/<device>/offsets.h 以下にエントリを追加し、src/devices/offsets.h から #include してください。

ライセンス

承認されたセキュリティ研究および教育目的に限ります。

ツールをダウンロード
削除されたもの理由
slide.cKASLR SLIDE リーク — 不要(slide = 0)
pipe.cパイプベースの物理 R/W — CFI/root ステージでのみ使用
root.ccred パッチ / install_android_root — Write 2 のみ
miniadb.cbootstrap ミニ ADB クライアント — 未使用
try_cfi_stage, install_child_root, repair/refresh/leak/restore ヘルパー(fops.c)CFI / KASLRリーク / pipe-physrw ステージ — カスタム書き込みパスでは到達しない
perf_find_task, spawn_child, write_root_script, run_exploit, run_bootstrap(main.c)Write 2(cred → init_cred)、root シェル、KSU、bootstrap