Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-43499-NAM-AL00 — 보안 연구: Huawei Nova 9 NAM-AL00(SM7325, HMOS 4.2, kernel 5.4.86-qgki)에서의 CVE-2026-43499 GhostLock | Kitploit
도구/GitHubGitHub/redminote11tech/cve-2026-43499-nam-al00
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationReverse EngineeringMobile SecurityBinary Exploitation
GitHubredminote11tech/cve-2026-43499-nam-al00

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-43499-NAM-AL00

보안 연구: Huawei Nova 9 NAM-AL00(SM7325, HMOS 4.2, kernel 5.4.86-qgki)에서의 CVE-2026-43499 GhostLock

저장소 보기
1일 전아직 검토되지 않음

CVE-2026-43499 — Huawei Nova 9 (NAM-AL00)의 GhostLock

보안 연구: Huawei Nova 9(NAM-AL00, Snapdragon 778G/SM7325, HarmonyOS 4.2.0.185, 커널 5.4.86-qgki)에서 CVE-2026-43499(GhostLock)의 기기 내 확인 및 악용 분석.

요약

CVE-2026-43499는 2011년 v2.6.39에서 도입된 Linux 커널 rt_mutex 서브시스템의 스택 use-after-free 취약점입니다. 이 저장소는 NAM-AL00에서 SPL 2025-07-01, HMOS 4.2 환경에서 해당 취약점이 결정적으로 발생함을 확인하고, 전체 악용 방법론을 문서화하며, 완전한 루트 권한 획득에 실패한 이유를 분석합니다.

확인됨

  • ✅ EDEADLK 롤백이 결정적으로 발생(버그 트리거)
  • ✅ KASLR이 perf_event 콜체인 누출을 통해 부팅마다 무력화됨
  • ✅ 원시 Image에서 전체 심볼 복구(224,986개 심볼)
  • ✅ 이중 플랜터 전달이 정렬되어 검증됨(pselect6 + PR_SET_MM_MAP)
  • ✅ Walk가 위조된 waiter 필드를 소비함(역참조 증거인 웨지)

미달성

  • ❌ 임의 쓰기 증명(Huawei 수정 walk 의미론으로 인해 깔끔한 종료 불가)
  • ❌ 임시 루트(종료 후 정리 + walk 중 분기로 인해 차단됨)

주요 발견 사항

발견 항목세부 사항
HKIPSM7325에 존재하지 않음(EL2 = Qualcomm Haven)
SLAB_FREELIST_HARDENED설정되지 않음 — freelist 포인터가 하드닝되지 않음
CONFIG_FUTEX_PIy — 취약한 코드 경로 존재
check_root 모듈EL1에 내장된 안티루트 탐지기
PR_SET_MM_MAP 플랜터능력 검사 전 복사로 비특권 스택 플랜팅 가능

파일

root@kitploit:~
poc/poc_trigger.c      — 결정적 EDEADLK 트리거(1단계 PoC)
poc/perf_probe.c       — perf_event를 통한 KASLR 슬라이드 추출
exploit/stage3_main.c  — 통합 파이프라인(트리거→플랜트→펀치→오라클)
exploit/escalate.c     — 쓰기 후 권한 상승 코어(cred/sid/seccomp)
exploit/stage2_forge.h — 위조된 rt_mutex_waiter 컴포저
sim/sim_final.py       — Unicorn 에뮬레이터 오라클(오프라인 walk 추적)
offsets/offset.h       — 검증된 모든 심볼 주소 및 구조체 레이아웃
analysis/kernel.config — 추출된 빌드 구성
analysis/symbols.txt   — 복구된 224,986개 kallsyms 항목

빌드

root@kitploit:~
# 트리거 PoC
${NDK}/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android33-clang \
    -O2 -static -pthread -o poc_trigger poc/poc_trigger.c

# 기기에서 실행
adb push poc_trigger /data/local/tmp/
adb shell /data/local/tmp/poc_trigger 10

참고 자료

  • CVE-2026-43499
  • Nebula Security Analysis
  • Root Without Unlock Bootloader List

라이선스

MIT

도구 다운로드