Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-pfem10 — Pesquisa GhostLock (CVE-2026-43499 / IonStack) para OPPO Find X5 Pro (PFEM10): cadeia de exploração, progresso, registro de bloqueadores e notas sobre o kernel da série 5 da OPPO | Kitploit
Ferramentas/GitHubGitHub/cxlfhx/ghostlock-pfem10
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPentesting de Apps MóveisEngenharia ReversaSegurança MóvelPapers e PesquisaDesenvolvimento de PayloadsExploração de Binários
GitHubcxlfhx/ghostlock-pfem10
há 7 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ghostlock-pfem10

Pesquisa GhostLock (CVE-2026-43499 / IonStack) para OPPO Find X5 Pro (PFEM10): cadeia de exploração, progresso, registro de bloqueadores e notas sobre o kernel da série 5 da OPPO

Ver Repositório

GhostLock — PFEM10

Exploit CVE-2026-43499 (IonStack) para OPPO Find X5 Pro (PFEM10). Kernel 5.10.236-android12-9-o, futex CMP_REQUEUE_PI UAF → primitiva de escrita na pi-tree.

Use por sua conta e risco. Espere panics / reboots. Não atualize o firmware.

Build

root@kitploit:~
./build.sh        # requires Android NDK r28c

Os parâmetros de build são fixos (-O1 / android26) — alterá-los quebra a calibração da geometria da stack.

Run

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissive
adb shell /data/local/tmp/exploit W2    # child cred -> init_cred
adb shell /data/local/tmp/exploit W5    # caps-only cred copy

Tente novamente entre reboots: bash run.sh <mode> [attempts]

Layout

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch heap-leak library
model/   rtmutex chain-walk model (host verification)

Status

  • UAF trigger, controlled reclaim, write primitive, FOPS hijack
  • W1 (SELinux permissive)
  • W2 / W5 cred write (blocked by oplus_root_check, caps-only route in progress)

Credits

CyberMeowfia · IonStack (original exploit)

Baixar ferramenta