Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
aquos-r6-ghostlock — Sharp AQUOS R6 A101SH S0029용 GhostLock CVE-2026-43499를 이용한 임시 루트 익스플로잇 | Kitploit
도구/GitHubGitHub/mouseos/aquos-r6-ghostlock
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationReverse EngineeringPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Sharp AQUOS R6 A101SH S0029용 GhostLock CVE-2026-43499를 이용한 임시 루트 익스플로잇

124020일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

AQUOS R6 GhostLock 임시 루트

Sharp AQUOS R6를 위한 GhostLock(CVE-2026-43499)의 기기별 Linux 5.4 포팅입니다. 검증된 대상은 Android 11 빌드 S0029 / 01.00.06, 커널 5.4.61-qgki를 실행하는 SoftBank A101SH(Judau)입니다.

ghostlock54 타깃은 실제 UID/GID 0을 획득하고, SELinux를 permissive로 변경하며, 기존 ADB 전송을 통해 직접 대화형 루트 셸을 엽니다. TCP로 수신 대기하지 않으며 전체 Linux capability 집합을 부여하지도 않습니다.

빌드

AArch64 GNU 크로스 컴파일러가 필요합니다:

make build/ghostlock54

실행

adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

VERIFICATION.md에 설명된 비파괴 사전 점검 단계에는 --leak-only와 --leak-y-only를 사용하십시오.

중요한 안전 주의사항

  • 이는 위의 정확한 기기/빌드에 맞게 보정되었습니다. 모든 오프셋과 스택 구조를 독립적으로 검증하지 않고 다른 커널에서 실행하지 마십시오.
  • 익스플로잇이 성공한 후에는 커널 PI 참조가 활성 워커 스레드의 스택을 가리킵니다. 일반적인 정리 작업처럼 대기 중인 익스플로잇 프로세스를 종료하지 마십시오.
  • exit 후 호스트 측 ADB 클라이언트가 계속 대기 중이라면 그것만 인터럽트하십시오.
  • 정상 커널 상태로 돌아가려면 기기를 재부팅하십시오.
  • 소유하고 있거나 테스트 권한을 명시적으로 부여받은 하드웨어에서만 사용하십시오.

자세한 측정값과 관찰된 결과는 VERIFICATION.md에 있습니다. S0029 보정에 사용된 텍스트 캡처는 build/ 아래에 보관됩니다. 컴파일된 빌드 산출물은 Git 이력에서 제외되며 릴리스 자산으로 별도 제공됩니다.

라이선스

Apache License 2.0. LICENSE를 참조하십시오.

도구 다운로드