Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oppo-A5-PRO-5G-CVE-2026-43499 — Esta é a progressão dos resultados da minha pesquisa pessoal de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/qsvggff-spec/oppo-a5-pro-5g-cve-2026-43499
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelSegurança de Hardware
GitHubqsvggff-spec/oppo-a5-pro-5g-cve-2026-43499

oppo-A5-PRO-5G-CVE-2026-43499

Esta é a progressão dos resultados da minha pesquisa pessoal de vulnerabilidades.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
13há 18 diasAinda não revisado

CVE-2026-43499 (GhostLock) — Arquivo de Pesquisa de Adaptação da Vulnerabilidade CVE-2026-43499

Dispositivo: OPPO PKP110 (OP5DF3) · Kernel 6.1.134-android14-11-o · Android 16 (SDK 36) Período de pesquisa: 2026-08-20 ~ 2026-08-22

Conclusão Final

A cadeia de exploração do CVE-2026-43499 não converge em ambiente endurecido 6.1 GKI + Android 14/15/16.

Causa raiz: a cadeia PI não passa pela página de heap spray (verificação independente na pesquisa iQOO Neo9s PRO)

  • O rt_mutex_waiter criado por futex_wait_requeue_pi fica na pilha do kernel
  • pi_blocked_on aponta para o rt_mutex alocado internamente no kernel
  • O fake waiter/lock do KernelSnitch não participa da travessia da cadeia PI
  • Resultado: rb_erase não consegue gravar no alvo controlado pelo atacante (boot_id etc.)

Resultados da Adaptação

ItemResultado
Deslocamentos de estruturas✅ Todos verificados corretamente via BTF
setpriority substituindo sched_setattr✅ Resolve o bloqueio do SELinux, sem mais crashes
Cadeia completa executada✅ KernelSnitch + heap spray SKB + gatilho punch (calls=1)
Correção da indireção do boot_id✅ 0x2139958 → 0x237e188
perf_event_open❌ Bloqueado pelo SELinux (EACCES)
Sobrescrita via pselect❌ Não alcança o waiter no 6.1 GKI

As três rotas de vazamento de KASLR estão totalmente bloqueadas; a cadeia de escalonamento de privilégios não converge.

Descrição dos Arquivos

Registro de Modificações

generate_target.py (6 modificações)

  • locate_markers: busca de fallback em todo o intervalo
  • locate_u32_offset_table: busca de fallback
  • Tipos BTF homônimos: equivalência estrita → selecionar o primeiro
  • rt_waiter_node → campo direto de rt_mutex_waiter
  • Verificação do frame da pilha futex ignorada
  • FAKE_WAITER_* valores de verificação tokay codificados

slide.c (3 modificações)

  • open_slide_selected_fds: ignora fds 0-2 (evita que dup2 sobrescreva stdout)
  • Adicionado pr_dbg_file com gravação síncrona em disco
  • sched_setattr_tid: adicionada rota setpriority (contorna SELinux)

target.h

  • Todos os deslocamentos substituídos pelos valores verificados via BTF da OPPO

Referências

Pesquisas independentes em iQOO Neo9s PRO / iQOO Z10x / vivo X Fold5 chegaram à mesma conclusão.

Direções Futuras

  • Vulnerabilidades em drivers proprietários de fabricantes (GPU/ISP/VPU)
  • CVE-2026-64560 (requer heap feng shui + KASLR)
  • Aguardar novos CVEs públicos após 2026-03

Arquivado em 2026-08-22 · Pacote completo de pesquisa de 52MB disponível no Release

Baixar ferramenta
ArquivoDescrição
target-OPPO-PKP110.htarget.h exclusivo da OPPO (deslocamentos verificados via BTF)
symbols-OPPO.txtTabela de símbolos completa do kernel OPPO (110432 símbolos)
structs-OPPO.hDefinições de estruturas BTF do kernel OPPO
preload-tokay-PKP110.soCódigo-fonte tokay + artefato compilado com deslocamentos OPPO
ghostlock-PKP110ghostlock-oneplus + artefato compilado com deslocamentos OPPO
perf_leak_test.cTeste de vazamento via perf (verifica bloqueio pelo SELinux)