
GhostLock(CVE-2026-43499 / IonStack) OPPO Find X5 Pro(PFEM10) 연구: 익스플로잇 체인, 진행 상황, 블로커 로그, OPPO 5 시리즈 커널 노트
**OPPO Find X5 Pro (PFEM10)**를 위한 CVE-2026-43499 (IonStack) 익스플로잇.
커널 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → pi-tree 쓰기 프리미티브.
사용에 따른 책임은 본인에게 있습니다. 패닉 / 재부팅이 발생할 수 있습니다. 펌웨어를 업데이트하지 마세요.
./build.sh # requires Android NDK r28c
빌드 파라미터는 고정되어 있습니다 (-O1 / android26) — 변경하면 스택 지오메트리 캘리브레이션이 깨집니다.
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissive
adb shell /data/local/tmp/exploit W2 # child cred -> init_cred
adb shell /data/local/tmp/exploit W5 # caps-only cred copy
재부팅을 넘어 재시도: bash run.sh <mode> [attempts]
src/ exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/ KernelSnitch heap-leak library
model/ rtmutex chain-walk model (host verification)
oplus_root_check에 의해 차단됨, caps-only 경로 진행 중)CyberMeowfia · IonStack (원본 익스플로잇)