Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-43499-NAM-AL00 — Pesquisa de segurança: CVE-2026-43499 GhostLock no Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki) | Kitploit
Ferramentas/GitHubGitHub/redminote11tech/cve-2026-43499-nam-al00
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança MóvelExploração de Binários
GitHubredminote11tech/cve-2026-43499-nam-al00

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-43499-NAM-AL00

Pesquisa de segurança: CVE-2026-43499 GhostLock no Huawei Nova 9 NAM-AL00 (SM7325, HMOS 4.2, kernel 5.4.86-qgki)

Ver Repositório
há 1 diaAinda não revisado

CVE-2026-43499 — GhostLock no Huawei Nova 9 (NAM-AL00)

Pesquisa de segurança: confirmação no dispositivo e análise de exploração do CVE-2026-43499 (GhostLock) no Huawei Nova 9 (NAM-AL00, Snapdragon 778G/SM7325, HarmonyOS 4.2.0.185, kernel 5.4.86-qgki).

Resumo

O CVE-2026-43499 é um use-after-free de pilha no subsistema rt_mutex do kernel Linux, introduzido na v2.6.39 (2011). Este repositório confirma que a vulnerabilidade é acionada deterministicamente no NAM-AL00 rodando HMOS 4.2 com SPL 2025-07-01, documenta a metodologia completa de exploração e analisa por que o root completo não foi alcançado.

Confirmado

  • ✅ A reversão do EDEADLK é acionada deterministicamente (gatilho do bug)
  • ✅ KASLR neutralizado por inicialização via vazamento de callchain do perf_event
  • ✅ Recuperação completa de símbolos (224.986 símbolos da Image bruta)
  • ✅ Entrega com dual-planter verificada e alinhada (pselect6 + PR_SET_MM_MAP)
  • ✅ O walk consome os campos forjados de waiter (wedge = prova de dereferência)

Não alcançado

  • ❌ Prova de escrita arbitrária (a semântica de walk modificada pela Huawei impede terminação limpa)
  • ❌ Root temporário (bloqueado pela limpeza pós-exit e pela divergência durante o walk)

Principais descobertas

DescobertaDetalhe
HKIPNÃO presente no SM7325 (EL2 = Qualcomm Haven)
SLAB_FREELIST_HARDENED

Arquivos

root@kitploit:~
poc/poc_trigger.c      — deterministic EDEADLK trigger (stage-1 PoC)
poc/perf_probe.c       — KASLR slide extraction via perf_event
exploit/stage3_main.c  — integrated pipeline (trigger→plant→punch→oracle)
exploit/escalate.c     — post-write escalation core (cred/sid/seccomp)
exploit/stage2_forge.h — forged rt_mutex_waiter composer
sim/sim_final.py       — Unicorn emulator oracle (offline walk trace)
offsets/offset.h       — all verified symbol addresses & struct layouts
analysis/kernel.config — extracted build configuration
analysis/symbols.txt   — 224,986 recovered kallsyms entries

Compilação

root@kitploit:~
# Trigger PoC
${NDK}/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android33-clang \
    -O2 -static -pthread -o poc_trigger poc/poc_trigger.c

# Run on device
adb push poc_trigger /data/local/tmp/
adb shell /data/local/tmp/poc_trigger 10

Referências

  • CVE-2026-43499
  • Nebula Security Analysis
  • Root Without Unlock Bootloader List

Licença

MIT

Baixar ferramenta
NÃO DEFINIDO — ponteiros da freelist não endurecidos
CONFIG_FUTEX_PIy — caminho de código vulnerável presente
check_root moduleDetector anti-root integrado no EL1
PR_SET_MM_MAP planterA verificação copy-before-capable permite o plantio de pilha sem privilégios