Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/oopnv70-lab/ghostlock-apk
Android SecurityPrivilege EscalationExploitationMobile SecurityPayload DevelopmentBinary ExploitationArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

독립형 APK: CVE-2026-43499 GhostLock 권한 상승 + Shizuku shell ID로 실행

저장소 보기
15429일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

GhostLock APK

독립 APK: CVE-2026-43499 GhostLock 커널 권한 상승 + Shizuku shell 신원 실행.

사전 요구 사항

  • HONOR AAK-AN00 / MagicOS 10 / Linux 6.6.89 / 4KB 페이지
  • Shizuku 설치 및 adb 방식으로 시작됨 (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • USB 디버깅 승인됨

작동 원리

  1. Shizuku UserService: APK가 시작되면 Shizuku에 UserService를 요청합니다. Shizuku가 adb 방식으로 시작되면 UserService는 shell uid=2000 신원으로 실행되어 /data/local/tmp/ 쓰기 권한을 갖습니다.
  2. exploit 바이너리 해제: APK에 내장된 ghostlock(CVE-2026-43499 GhostLock 권한 상승 ELF)은 Shizuku 채널을 통해 /data/local/tmp/a/ghostlock에 기록됩니다.
  3. 권한 상승 실행: shell 신원으로 ghostlock을 실행하여 커널 취약점 트리거 → root 획득 → su 배치.

빌드

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions 자동 빌드: main 브랜치에 push하거나 workflow_dispatch를 수동으로 트리거합니다.

면책 고지

이 도구는 보안 연구 목적으로만 사용됩니다. 사용자는 모든 위험을 스스로 부담합니다.

도구 다운로드