Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/diyiqiuye/ghostlock-pfem10
Segurança AndroidFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubdiyiqiuye/ghostlock-pfem10

ghostlock-pfem10

# GhostLock (CVE-2026-43499 / IonStack) pesquisa para OPPO Find X5 Pro (PFEM10): cadeia de exploração, progresso, registro de bloqueios e notas sobre o kernel da série 5 da OPPO

há 18h 4mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

GhostLock — PFEM10

Exploit do CVE-2026-43499 (IonStack) para OPPO Find X5 Pro (PFEM10). Kernel 5.10.236-android12-9-o, UAF do futex CMP_REQUEUE_PI → primitiva de escrita na pi-tree.

Use por sua conta e risco. Espere panics / reinicializações. Não atualize o firmware.

Build

root@kitploit:~
./build.sh        # requer Android NDK r28c

Os parâmetros de build são fixos (-O1 / android26) — alterá-los quebra a calibração da geometria da stack.

Execução

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux permissivo
adb shell /data/local/tmp/exploit W2    # cred do filho -> init_cred
adb shell /data/local/tmp/exploit W5    # cópia de cred apenas com caps

Repita entre reinicializações: bash run.sh <modo> [tentativas]

Estrutura

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     biblioteca de vazamento de heap KernelSnitch
model/   modelo de caminhada da cadeia rtmutex (verificação no host)

Status

  • Gatilho de UAF, reclaim controlado, primitiva de escrita, sequestro de FOPS
  • W1 (SELinux permissivo)
  • Escrita de cred W2 / W5 (bloqueada por oplus_root_check, rota apenas com caps em andamento)

Créditos

CyberMeowfia · IonStack (exploit original)

Baixar ferramenta