Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-apk — APK independente: elevação de privilégios GhostLock CVE-2026-43499 + execução com identidade shell do Shizuku | Kitploit
Ferramentas/GitHubGitHub/oopnv70-lab/ghostlock-apk
Segurança AndroidEscalada de PrivilégiosExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de BináriosArchived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

APK independente: elevação de privilégios GhostLock CVE-2026-43499 + execução com identidade shell do Shizuku

Ver Repositório
11há 9 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GhostLock APK

APK independente: CVE-2026-43499 GhostLock elevação de privilégio do kernel + execução como identidade shell via Shizuku.

Pré-requisitos

  • Honor AAK-AN00 / MagicOS 10 / Linux 6.6.89 / páginas de 4KB
  • Shizuku instalado e iniciado via adb (adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • Depuração USB autorizada

Como funciona

  1. Shizuku UserService: após a inicialização, o APK solicita um UserService ao Shizuku; quando o Shizuku é iniciado via adb, o UserService é executado como shell uid=2000, com permissão de escrita em /data/local/tmp/.
  2. Liberação do binário de exploit: o ghostlock embutido no APK (ELF de elevação de privilégio CVE-2026-43499 GhostLock) é gravado em /data/local/tmp/a/ghostlock através do canal Shizuku.
  3. Execução da elevação: o ghostlock é executado como shell, acionando a vulnerabilidade do kernel → obtém root → instala o su.

Compilação

root@kitploit:~
# 1. Baixe a API do Shizuku
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. Coloque o binário ghostlock
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. Compile
./gradlew assembleRelease

CI

O GitHub Actions compila automaticamente: push para o branch main ou acionamento manual via workflow_dispatch.

Aviso legal

Esta ferramenta destina-se exclusivamente a pesquisa de segurança. O usuário assume todos os riscos.

Baixar ferramenta