Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-oppo-watch3pro — # Pesquisa completa de exploração para CVE-2026-43499 (GhostLock) no OPPO Watch 3 Pro, incluindo análise de UAF no kernel, desmontagem e desenvolvimento da cadeia de exploração com relatórios detalhados. | Kitploit
Ferramentas/GitHubGitHub/rebilibin/ghostlock-oppo-watch3pro
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelSegurança de Hardware e IoTExploração de Binários
GitHubrebilibin/ghostlock-oppo-watch3pro

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ghostlock-oppo-watch3pro

# Pesquisa completa de exploração para CVE-2026-43499 (GhostLock) no OPPO Watch 3 Pro, incluindo análise de UAF no kernel, desmontagem e desenvolvimento da cadeia de exploração com relatórios detalhados.

Ver Repositório
há 6h 43mAinda não revisado

GhostLock (CVE-2026-43499) — Caso de Estudo Completo do OPPO Watch 3 Pro

Pesquisa de exploração completa da CVE-2026-43499 (GhostLock, UAF de pilha rtmutex/futex-PI) no OPPO Watch 3 Pro (OWW211, ColorOS Watch versão chinesa, Android 11, ARM32).

Conclusão final: o mecanismo de escrita em cadeia trava ao ser acionado no OPPO 00522 (rtmutex refatorado do msm-5.4), impossibilitando a exploração. Todos os métodos de acionamento (T2 requeue / sched_setattr) foram verificados em hardware e resultaram em panic; além disso, os nós de acionamento /proc/switch/{lcd,mt,tp} foram totalmente bloqueados pelo SELinux. A pesquisa do mecanismo foi totalmente preservada para referência em kernels não-msm / dispositivos sem correção.

Conteúdo da Pesquisa

Diretório/ArquivoDescrição
ghostlock_repo/Código-fonte completo do exploit + binário ARM32 pré-compilado + README detalhado
ghostlock_oppo_report.mdRelatório geral da cadeia de exploração
ghostlock_deepcopy_report_v2.mdDesmontagem profunda real do stamp de pilha profunda (corrige erro de direção do relatório antigo)
ghostlock_depth_report.mdAnálise aprofundada do freed_waiter
ghostlock_write_target_00522_report.mdAnálise do alvo de escrita em cadeia (fops gravável em .data)
_rev/Análise de vulnerabilidades kgsl (CVE-2022-22057 UAF / map_user_mem TOCTOU, ambas corrigidas)
symbols_00522.txtTabela de símbolos kallsyms do kernel 00522 (única no mundo)
heota_query.pySimulação do protocolo OPPO HeyOTA (AES-CTR, extrai firmware 00522 do servidor)
decode_kallsyms.pyScript de decodificação kallsyms
*_dis.txt / *_scan*.pyRegistros de desmontagem e scripts de varredura aprofundada

Principais Descobertas (Desmontagem Real)

  • Profundidade do freed_rt_waiter: 0xE8 (relativo ao sp_svc da thread W)
  • prctl(PR_SET_NAME) strncpy de pilha profunda D=0xD0 → stamp da fase 1 (cobre +0x18..+0x27)
  • fremovexattr strncpy de pilha profunda D=0x12C → stamp da fase 2 (cobertura total)
  • recvmsg D real=0xC0 (o 0x108 do relatório antigo era erro de direção/profundidade)
  • Alvo de escrita em cadeia: FAKE_LOCK=0xC1ABA338 → escreve no slot unlocked_ioctl 0xC1ABA33C
  • Causa raiz da falha: o caminho [7]/out de rt_mutex_adjust_prio_chain (0xc0196c4c) da versão refatorada do msm unlock(task + orig_lock) → qualquer acionamento real de cadeia trava inevitavelmente

Informações do Dispositivo

ItemValor
ModeloOPPO Watch 3 Pro (OWW211)
SistemaColorOS Watch versão chinesa, Android 11 (RKQ1.211102.001)

Aviso Legal

Este projeto destina-se apenas a fins de aprendizado e pesquisa. Execute somente em dispositivos que você possui e faça backup antecipadamente. Durante a exploração, o dispositivo pode travar, reiniciar ou perder dados. O autor não se responsabiliza por consequências de uso indevido.

Uso exclusivo para pesquisa. Respeite as leis locais e as políticas dos fabricantes de dispositivos.

Baixar ferramenta
SoCSnapdragon W5+ Gen 1 (SW5100/monaco), Adreno 702v2
Kernel5.4.134-perf-00522-gb29f81177a79 (ARM32, sem KASLR)
BootloaderBloqueado, desbloqueio OEM desabilitado