
Sharp AQUOS R6 A101SH S0029용 GhostLock CVE-2026-43499를 이용한 임시 루트 익스플로잇
Sharp AQUOS R6를 위한 GhostLock(CVE-2026-43499)의 기기별 Linux 5.4 포팅입니다. 검증된 대상은 Android 11 빌드 S0029 / 01.00.06, 커널 5.4.61-qgki를 실행하는 SoftBank A101SH(Judau)입니다.
ghostlock54 타깃은 실제 UID/GID 0을 획득하고, SELinux를 permissive로 변경하며, 기존 ADB 전송을 통해 직접 대화형 루트 셸을 엽니다. TCP로 수신 대기하지 않으며 전체 Linux capability 집합을 부여하지도 않습니다.
AArch64 GNU 크로스 컴파일러가 필요합니다:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
VERIFICATION.md에 설명된 비파괴 사전 점검 단계에는 --leak-only와 --leak-y-only를 사용하십시오.
exit 후 호스트 측 ADB 클라이언트가 계속 대기 중이라면 그것만 인터럽트하십시오.자세한 측정값과 관찰된 결과는 VERIFICATION.md에 있습니다. S0029 보정에 사용된 텍스트 캡처는 build/ 아래에 보관됩니다. 컴파일된 빌드 산출물은 Git 이력에서 제외되며 릴리스 자산으로 별도 제공됩니다.
Apache License 2.0. LICENSE를 참조하십시오.