Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aquos-r6-ghostlock — Exploração temporária de root para Sharp AQUOS R6 A101SH S0029 usando GhostLock CVE-2026-43499 | Kitploit
Ferramentas/GitHubGitHub/mouseos/aquos-r6-ghostlock
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaPós-ExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Exploração temporária de root para Sharp AQUOS R6 A101SH S0029 usando GhostLock CVE-2026-43499

há 20h 30mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

AQUOS R6 GhostLock root temporário

Porta Linux 5.4 específica do dispositivo do GhostLock (CVE-2026-43499) para o Sharp AQUOS R6. O alvo validado é o SoftBank A101SH (Judau) executando Android 11 build S0029 / 01.00.06, kernel 5.4.61-qgki.

O alvo ghostlock54 obtém UID/GID 0 reais, altera o SELinux para permissivo, e abre um shell root interativo diretamente sobre o transporte ADB existente. Ele não escuta em TCP e não concede um conjunto completo de capacidades Linux.

Compilação

É necessário um compilador cruzado GNU para AArch64:

root@kitploit:~
make build/ghostlock54

Execução

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

Use --leak-only e --leak-y-only para os estágios de pré-verificação não destrutivos descritos em VERIFICATION.md.

Notas importantes de segurança

  • Isto é calibrado para o dispositivo/build exato acima. Não o execute em outros kernels sem validar independentemente cada offset e geometria de pilha.
  • Após a exploração bem-sucedida, as referências PI do kernel apontam para a pilha de uma thread de trabalho ativa. Não mate o processo de exploração estacionado como limpeza normal.
  • Após exit, interrompa apenas o cliente ADB do lado do host se ele permanecer aguardando.
  • Reinicie o dispositivo para retornar ao estado normal do kernel.
  • Use apenas em hardware que você possui ou está explicitamente autorizado a testar.

Medições detalhadas e resultados observados estão em VERIFICATION.md. As capturas de texto usadas para a calibração do S0029 são mantidas em build/; os produtos de compilação são excluídos do histórico do Git e fornecidos separadamente como assets de release.

Licença

Apache License 2.0. Consulte LICENSE.

Baixar ferramenta