Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ghostlock-custom — Android가 아닌 Linux 6.x ARM64용 GhostLock (CVE-2026-43499) 적응 버전 | Kitploit
도구/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

Android가 아닌 Linux 6.x ARM64용 GhostLock (CVE-2026-43499) 적응 버전

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
21시간 40분 전아직 검토되지 않음

GhostLock Custom — CVE-2026-43499 적용판

Android가 아닌 Linux 6.x ARM64 커널을 대상으로 하는 GhostLock (CVE-2026-43499) 권한 상승 익스플로잇입니다.

커널 특징

항목값
아키텍처ARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
커널 버전6.x
SELinux없음
ashmem없음
configfs없음

컴파일

로컬 컴파일 (크로스 컴파일러 필요)

root@kitploit:~
make

Android NDK 컴파일

root@kitploit:~
make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (클라우드 컴파일)

푸시 후 자동으로 컴파일이 트리거되며, artifact를 다운로드하면 됩니다.

사용 방법

root@kitploit:~
# 推送到目标设备
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# 获取 root shell
adb shell /data/local/tmp/e --shell

# 调整 pselect 偏移 (如果默认值不工作)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# 指定物理加载地址
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

환경 변수

변수

권한 상승 원리

  1. futex PI 경쟁: FUTEX_CMP_REQUEUE_PI가 remove_waiter()의 UAF를 트리거합니다
  2. pselect 스택 오버라이드: 해제된 rt_mutex_waiter가 stack_fds 버퍼에 위치합니다
  3. PI 트리 쓰기: 조작된 fake waiter를 통해 임의 커널 주소 쓰기를 수행합니다
  4. cred 덮어쓰기: task_struct->cred를 init_cred로 덮어씁니다

적용 참고

이 버전은 ghostlock-oneplus 를 기반으로 간소화되었습니다:

  • SELinux 비활성화 코드 제거 (이 커널에는 SELinux 없음)
  • ashmem/configfs 관련 코드 제거 (이 커널에는 이러한 구성 요소가 없음)
  • KernelSU 설치 코드 제거
  • SLIDE KASLR 누출 제거 (loggers/nfulnl_logger 없음)
  • Android 전용 코드 제거 (miniADB 등)

문제 해결

면책 조항

이 도구는 보안 연구 목적으로만 사용됩니다. 사용자는 모든 책임을 스스로 부담해야 합니다.

도구 다운로드
기본값
설명
PSELECT_SHIFT-2스택에서 pselect waiter의 오프셋 조정
KPHYS0x80000000커널 물리 로드 주소
KIMAGE_TEXT_BASE0xffffffc008000000커널 가상 베이스 주소
증상가능한 원인해결 방법
기기 재부팅PSELECT_SHIFT 오류-4부터 +4까지 하나씩 시도
효과 없음KPHYS 오류/proc/iomem에서 올바른 값 확인
perf_event_open failedseccomp 제한ADB shell을 통해 실행 시도
root 없음오프셋 불일치커널 버전 확인, TASK_CRED_OFF 점검