Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghostlock-aak-apk — # GhostLock AAK 런처 - CVE-2026-43499 Linux 커널 rtmutex 스택 UAF 로컬 권한 상승 트리거 (GPLv3) | Kitploit
도구/GitHubGitHub/oopnv70-lab/ghostlock-aak-apk
Android SecurityPrivilege EscalationExploit FrameworksVulnerability AnalysisExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHuboopnv70-lab/ghostlock-aak-apk

ghostlock-aak-apk

# GhostLock AAK 런처 - CVE-2026-43499 Linux 커널 rtmutex 스택 UAF 로컬 권한 상승 트리거 (GPLv3)

저장소 보기
11일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GhostLock AAK Launcher

CVE-2026-43499 · Linux kernel rtmutex 스택 Use-After-Free 로컬 권한 상승(LPE) 로더/트리거

본 저장소는 보안 연구 및 취약점 검증(PoC) 프로젝트로, 통제된 테스트 환경에서 CVE-2026-43499(GhostLock) 취약점의 트리거 흐름을 시연하고 검증하기 위한 것입니다.


프로젝트 소개

외부 preload.so와 함께 사용되는 Android 앱(APK) 「로더/트리거」입니다.

  • 대상 취약점: CVE-2026-43499(Linux kernel kernel/locking/rtmutex.c, 스택 UAF)
  • 역할: Shizuku를 통해 shell 권한(uid 2000)을 획득하고, 외부 preload.so를 /data/local/tmp/preload.so에 기록한 뒤 LD_PRELOAD로 /system/bin/sh에 주입하여 preload.so의 생성자 함수 run_exploit()이 전체 익스플로잇 체인을 실행하도록 트리거합니다.
  • 검증 대상: Honor AAK-AN00 · MagicOS 10 / Android 15 · 커널 6.6.89-android15-8

기술 요점

  • shell 권한(uid 2000) 트리거 환경을 올바르게 선택하여 untrusted_app 샌드박스 Seccomp=2의 futex PI 연산 차단을 우회
  • LD_PRELOAD 주입으로 호스트 프로세스 코드 수정 불필요
  • stdout/stderr를 이중 스레드로 병렬 읽어 파이프 데드락 방지
  • 공식 Shizuku UserService 패턴을 따르며 실시간 로그 콜백 제공

더 자세한 취약점 원리 및 익스플로잇 체인 설명은 EXPLOIT_CN.md를 참조하세요.


현재 상태(중요)

⚠️ 본 저장소는 현재 「충분히 검증되지 않은」 상태입니다.

  • 본 프로젝트는 체계적이고 광범위한 기기 실측을 거치지 않았습니다. 특정 기기/펌웨어/커널 버전에서 취약점 트리거가 안정적으로 성공할 수 있는지는 현재 알 수 없습니다(Unknown / Unverified).
  • 트리거 성공률은 여러 엔지니어링 요인의 영향을 받습니다. 예:
    • KASLR slide 브루트포스: 주소 랜덤화 열거가 실패할 수 있음
    • 하드코딩된 오프셋: 오프셋 테이블이 특정 펌웨어 버전(6.6.89-android15-8)에 의존하며, 제조사별 패치와 커널 빌드에 따라 차이가 있을 수 있음
    • 제조사 보안 패치: 기기에 관련 수정 사항이 적용된 경우 취약점이 이미 완화되었을 수 있음
  • 따라서 본 저장소는 어떤 기기에서도 재현 또는 익스플로잇 성공을 보장하지 않습니다.
  • 통제되고 격리된 테스트 기기에서만 검증하시고, 프로덕션 환경이나 타인의 기기에서는 사용하지 마십시오.

상태 요약

항목상태
취약점 실재성(CVE-2026-43499)NVD가 권위 있게 확인함
소스 설계 원리논리적으로 일관되며, 엔지니어링 구현이 규범적임

사용 방법

승인된 통제된 연구 환경에서만 사용하십시오.

  1. Shizuku(v11+)를 설치하고 실행합니다.
  2. 본 APK를 설치하고 「Shizuku 권한 요청」을 클릭합니다.
  3. 주입할 preload.so 파일을 선택합니다.
  4. 「Exploit 실행」을 클릭하고 로그 출력을 관찰합니다.

자세한 내용은 EXPLOIT_CN.md의 디버깅 관찰 지점 표를 참조하세요.


면책 조항(Disclaimer)

본 소프트웨어는 「있는 그대로」(AS IS) 제공되며, 상품성, 특정 목적 적합성 및 비침해에 대한 보증을 포함하여 명시적이거나 묵시적인 어떠한 보증도 하지 않습니다.

  • 본 저장소는 보안 연구, 취약점 분석 및 교육 목적으로만 사용됩니다.
  • 사용자는 합법적으로 승인된 범위 내에서 본 소프트웨어를 사용해야 하며, 본 소프트웨어 사용으로 인해 발생하는 모든 위험과 법적 책임을 스스로 부담합니다.
  • 저자는 본 소프트웨어 사용으로 인해 발생하는 직접적, 간접적, 부수적 또는 결과적 손해(기기 손상, 데이터 손실, 시스템 불안정, 계정 또는 권한의 불법 변조, 법적 분쟁 등을 포함하되 이에 국한되지 않음)에 대해 일체 책임을 지지 않습니다.
  • 본 소프트웨어는 불법 목적(무단 접근, 악의적 공격, 데이터 탈취 또는 타인 시스템 파괴 등을 포함하되 이에 국한되지 않음)으로 사용할 수 없습니다.
  • 사용자는 자신이 위치한 지역 및 대상 시스템이 속한 관할권의 모든 적용 가능한 법률과 규정을 준수해야 합니다.

본 소프트웨어를 다운로드, 사용, 배포함으로써 귀하는 본 면책 조항의 모든 조건을 읽고 이해했으며 동의했음을 표시합니다.


법적 고지(Legal Notice)

1. 이중 용도 기술(Dual-Use)

본 저장소에는 익스플로잇 관련 코드가 포함되어 있으며, 이는 이중 용도(dual-use) 기술에 해당합니다. 합법적인 보안 연구와 방어에 기여할 수도 있지만, 공격에 오용될 가능성도 있습니다. 이러한 기술의 배포는 책임 있는 공개(Responsible Disclosure) 원칙을 따라야 합니다.

2. 취약점 공개 조정

  • 본 취약점에는 CVE-2026-43499 번호가 할당되었으며, 수정 커밋: rtmutex: Use waiter::task instead of current in remove_waiter().
  • 공식 채널을 통해 제조사/커널 커뮤니티에 우선적으로 보고하고, 공식 보안 공지를 주시하여 영향을 받는 시스템을 적시에 업데이트할 것을 권장합니다.

3. 규정 준수 및 사법 관할권

  • 국가와 지역에 따라 익스플로잇 코드, 침투 테스트 도구의 배포 및 사용에 대한 법적 규정이 다릅니다(예: 일부 관할권의 《네트워크 보안법》《데이터 보안법》《컴퓨터 정보 시스템 안전 보호 조례》, 각국의 무단 접근에 관한 형사/민사 조항).
  • 본 소프트웨어를 사용하거나 배포하기 전에 반드시 귀하가 속한 관할권의 관련 법규를 확인하십시오. 불법적인 사용 또는 유포는 범죄를 구성할 수 있습니다.

4. 승인 전제 조건

  • 법적 소유권이 있거나 서면 승인을 받은 시스템/기기에서만 테스트가 허용됩니다.
  • 승인되지 않은 테스트는 법률을 위반할 수 있으며 타인의 권익을 침해할 수 있습니다.

라이선스

본 프로젝트는 **GNU General Public License v3.0(GPLv3)**에 따라 오픈소스로 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.

root@kitploit:~
Copyright (C) 2026 oopnv70-lab

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
See the GNU General Public License for more details.

보안 및 규정 준수 알림

  • 이러한 익스플로잇 관련 코드를 공개하면 오용, 신고 또는 삭제의 위험이 있으므로 배포 범위를 결정하기 전에 평가하십시오.
  • GitHub 커뮤니티 가이드라인과 보안 연구 관련 정책을 지속적으로 확인할 것을 권장합니다.
  • 본 저장소를 악의적인 활동에 사용하지 마십시오.

본 저장소는 취약점 연구 및 교육 목적으로만 사용됩니다. 규정을 준수하고 책임감 있게 사용하십시오.

도구 다운로드
기기 실측 성공률알 수 없음 / 미검증
다중 펌웨어 호환성미검증(하드코딩 오프셋에 의존)
임의 기기에서 권한 상승 가능 여부보장할 수 없음