Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
neo8-ghostlock-adaptation — iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptação · 48 macros target.h + offsets.json + 15 rodadas de log de testes reais · falta apenas a write layer | Kitploit
Ferramentas/GitHubGitHub/mke84/neo8-ghostlock-adaptation
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
mke84/neo8-ghostlock-adaptation

neo8-ghostlock-adaptation

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock adaptação · 48 macros target.h + offsets.json + 15 rodadas de log de testes reais · falta apenas a write layer

Ver Repositório
há 3h 18mAinda não revisado

Adaptação do iQOO Neo8 GhostLock (CVE-2026-43499)

Modelo: iQOO Neo8 PD2301 · Snapdragon 8+ Gen1 · kernel 5.10.246-gki-gb142569a7856 Firmware: OriginOS PD2301_A_16.3.16.1.W10.V000L1 Vulnerabilidade: CVE-2026-43499 (linhagem GhostLock, futex PI UAF)

Índice

CaminhoDescrição
targets/target.h ×2 com 48 macros exclusivas do Neo8 + offsets.json
logs/15 rodadas de log totalmente testadas (345 linhas, versão R8)
patches/R7/R9 + diff do patch fd_set + 7 informações de compatibilidade
.github/workflows/pipeline de compilação com um clique via NDK

Estado dos testes reais (manhã de 2026-09-22)

Conclusão

Localmente já foi esgotado; aguarda-se que o kinser R11 set_pselect_write ou o pacote completo Neo8 R12 do Yuehong assuma a última camada.

Citações / Referências (este repositório não inclui o código deles, apenas declara a origem)

Todo o código-fonte e as ideias deste repositório vêm dos repositórios upstream abaixo; este repositório contém apenas os artefatos de adaptação exclusivos do Neo8 (target.h / offsets.json / logs de teste real / diffs de patch), em respeito e para evitar duplicação de transporte. Para o código-fonte completo, dirija-se aos repositórios originais:

Se você é autor de algum dos repositórios acima e não está satisfeito com esta citação ou deseja removê-la, abra uma Issue e eu removerei o artefato correspondente.

Artefatos binários em bin/

O boot.img de 96 MB excede o tamanho recomendado de 50 MB por arquivo do GitHub; o push é possível (limite rígido de 100 MB), se estiver lento, aguarde com paciência.

Baixar ferramenta
EtapaEstado
Auditoria de colisão do kernelsnitch✅ Todos os acertos
kernel page prepare✅ attempt=1
pselect route setup✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280
requeue fallback✅ Correção R7 15/15 sem deadlock
PI write primitive❌ calls=0 success=0 — 5.10 fd_set sem kernel write
rootNão obtido
Repositório upstreamPapel neste projeto
JoinChang/ghostlock-oneplus (upstream do GhostLock, principal veículo de payload)Corpo principal da lógica do código-fonte do ghostlock + execução de toda a cadeia de run_main_route_threads / pselect route
NebuSec/CyberMeowfiaInformação original sobre os detalhes da vulnerabilidade CVE-2026-43499 + rota de implementação da versão IonStack
x-spy/CVE-2026-43499-popsicleOutra implementação de referência do CVE-2026-43499 (rota drivers/cheese)
YuKongA/payload_extract_rsPipeline de parsing de payload OTA (origem da solução de puxar apenas boot.img via Range em streaming)
martinosevilla/vmlinux-to-elfExtração de 176.599 entradas da tabela de símbolos kallsyms a partir do boot.img stock do Neo8, para obtenção dos valores das 48 macros do target.h
gitee.com/ytngtaoaaa/allrootEstrutura de três fases do fluxo de adaptação da comunidade (coleta de boot → compilação por IA → iteração de log)
kinser《Relatório de análise de adaptação do CVE-2026-43499 no iQOO Neo8》(blog /archives/report)Fonte de informação para R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write — a resposta final para a ausência da write layer está aqui dentro
Assistente de elevação de privilégios Yuehong (sistema de pacotes .so por modelo da comunidade; este projeto produz o slot de terceiros para Neo8)Referência de nomenclatura/chamada dos 45 pacotes .so de modelos · versão de 65768B embutida no com.ghostlock.app (a única versão que, em testes reais, chegou a spawn root_child)
ArquivoTamanhomd5Descrição
bin/boot.img96 MBf99884a6…boot stock do Neo8 (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246), origem dos valores de kallsyms
bin/preload.so91 KB3b84a04f…Payload preload versão R8 (acionado por LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id)
bin/offsets.json0.9 KB12c68c1b…offsets externos do GhostLock (este é o que o kernelsnitch acerta em cheio)