
# GhostLock (CVE-2026-43499 / IonStack) OPPO Find X5 Pro(PFEM10) 연구: 익스플로잇 체인, 진행 상황, 차단 로그 및 OPPO 5시리즈 커널 노트
CVE-2026-43499 (IonStack) OPPO Find X5 Pro (PFEM10) 용 익스플로잇.
커널 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → pi-tree 쓰기 프리미티브.
사용에 따른 책임은 본인에게 있습니다. 패닉/재부팅이 발생할 수 있습니다. 펌웨어를 업데이트하지 마세요.
./build.sh # Android NDK r28c 필요
빌드 매개변수는 고정되어 있습니다 (-O1 / android26) — 변경하면 스택 지오메트리 보정이 깨집니다.
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissive
adb shell /data/local/tmp/exploit W2 # 자식 cred -> init_cred
adb shell /data/local/tmp/exploit W5 # caps-only cred 복사
재부팅 후 재시도: bash run.sh <모드> [시도 횟수]
src/ 익스플로잇 + 페이로드 + 오프셋 (exploit.c, payload.c, pfem10_target.h)
lib/ KernelSnitch 힙 누수 라이브러리
model/ rtmutex 체인-워크 모델 (호스트 검증)
oplus_root_check에 의해 차단됨, caps-only 경로 진행 중)CyberMeowfia · IonStack (원본 익스플로잇)