Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-selinux-disabler — Use a CVE-2026-43499 para desativar o SELinux no Android | Kitploit
Ferramentas/GitHubGitHub/perongh/ghostlock-selinux-disabler
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e EducaçãoExploração de Binários
GitHubperongh/ghostlock-selinux-disabler

ghostlock-selinux-disabler

Use a CVE-2026-43499 para desativar o SELinux no Android

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
15419há 1 mêsAinda não revisado

GhostLock Desativador de SELinux

Extração apenas de Write-1 de JoinChang/ghostlock-oneplus para CVE-2026-43499. Ela desativa o SELinux enforcing em kernels OnePlus suportados e vulneráveis com bootloader bloqueado e não faz mais nada: sem sobrescrita de cred, sem shell root, sem KernelSU, sem bootstrap e sem vazamento de KASLR.

Vulnerabilidade

CVE-2026-43499 é um use-after-free do rtmutex do kernel Linux no caminho de requeue do futex PI. Durante o rollback do proxy-lock, remove_waiter() opera sobre current em vez da task do waiter, deixando o ponteiro pi_blocked_on do waiter pendente (dangling). Foi corrigido upstream no Linux 6.12.86 e nas versões 6.12 mais recentes.

O que ele faz

Uma única gravação de PI em child-node:

root@kitploit:~
fake_right = base + 0x100   ->  byte0 = 0 (enforcing), byte1 = 1

Ele reutiliza o heap spray + a rota de PI via pselect do exploit completo, mas contorna o KASLR (kaslr_slide = 0). Ele faz até 20 tentativas (com drenagem de slab entre as tentativas) e encerra assim que /sys/fs/selinux/enforce retornar 0.

O que foi removido do exploit completo

A primitiva compartilhada (heap spray de util.c, rota pselect de fops.c, kernelsnitch e tabelas de offsets) é mantida.

Kernels testados

Consulte src/devices/offsets.h, indexado por uname -r:

  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14275539-4k
  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14552068-4k
  • OnePlus 15 — 6.12.23-android16-5-...-ab14541642-4k (apenas offsets, não verificado)

Compilação

root@kitploit:~
make            # uses /opt/android-ndk (or $ANDROID_NDK_HOME)

Produz selinux_disabler, um PIE aarch64 para Android API 35.

Uso

root@kitploit:~
adb push selinux_disabler /data/local/tmp/a/e && chmod 755 /data/local/tmp/a/e
adb shell /data/local/tmp/a/e

Verifique:

root@kitploit:~
adb shell cat /sys/fs/selinux/enforce   # -> 0

Adicionando dispositivos

Apenas o boot.img é necessário. Use os utilitários de extração do projeto upstream no diretório tools, depois adicione uma entrada em src/devices/<device>/offsets.h e inclua-a (#include) a partir de src/devices/offsets.h.

Licença

Apenas para pesquisa de segurança autorizada e fins educacionais.

Baixar ferramenta
RemovidoMotivo
slide.cVazamento de KASLR SLIDE — não é necessário (slide = 0)
pipe.cR/W físico baseado em pipe — usado apenas pelo estágio CFI/root
root.cPatch de cred / install_android_root — apenas Write 2
miniadb.cCliente mini ADB de bootstrap — não utilizado
try_cfi_stage, install_child_root, auxiliares repair/refresh/leak/restore (fops.c)Estágio CFI / KASLR-leak / pipe-physrw — nunca alcançado no caminho de custom-write
perf_find_task, spawn_child, write_root_script, run_exploit, run_bootstrap (main.c)Write 2 (cred → init_cred), shell root, KSU, bootstrap