
OPPO Find N2 GhostLock (CVE-2026-43499) 익스플로잇 변형
GhostLock CVE-2026-43499 — OPPO Find N2 Linux 커널 권한 상승 연구
GhostLock (CVE-2026-43499)은 Linux 2.6.39부터 7.1-rc1까지 영향을 주는 커널 스택 UAF 취약점으로, FUTEX_CMP_REQUEUE_PI 경쟁 조건을 통해 트리거됩니다. 이 프로젝트는 NebuSec/CyberMeowfia의 x86_64 익스플로잇을 OPPO Find N2 (ARM64, kernel 5.10.236)에 포팅합니다.
개발 진행 중 — 여러 익스플로잇 단계가 검증을 통과했지만, 핵심 병목 지점(CFI 우회 / 커널 쓰기 프리미티브)은 아직 돌파하지 못했습니다.
FUTEX_CMP_REQUEUE_PI ret=0# 1. 저장소 클론
git clone https://github.com/pubglite55/oppo-ghostlock.git
cd oppo-ghostlock
# 2. NDK 경로 설정
export NDK=/usr/local/Caskroom/android-ndk/29/AndroidNDK14206865.app/Contents/NDK
# 3. 익스플로잇 컴파일
cd exploit/
make clean && make NDK=$NDK
# 4. 기기로 푸시
adb push preload.so /data/local/tmp/
# 5. 실행
adb shell 'LD_PRELOAD=/data/local/tmp/preload.so /system/bin/ls /dev/null' 2>&1
oppo-ghostlock/
├── exploit/
│ ├── src/
│ │ ├── main.c # 메인 진입점, GhostLock 트리거
│ │ ├── fops.c # pselect fake lock + kernel base leak
│ │ ├── pipe.c # pipe 물리적 읽기/쓰기
│ │ ├── root.c # root 권한 상승
│ │ ├── util.c # 유틸리티 함수
│ │ └── kernelsnitch/ # mm_struct 누출
│ ├── targets/ # 기기 오프셋 정의
│ └── Makefile
└── README.md
이 프로젝트는 MIT 라이선스를 따릅니다.