Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
oppo-pgem10-ghostlock — OPPO Find X6 Pro GhostLock (CVE-2026-43499) adaptação de exploit | Kitploit
Ferramentas/GitHubGitHub/thiasap/oppo-pgem10-ghostlock
Segurança AndroidForensia de MemóriaAnálise de VulnerabilidadesExploraçãoEngenharia ReversaSegurança de HardwareExploração de Binários
GitHubthiasap/oppo-pgem10-ghostlock

oppo-pgem10-ghostlock

OPPO Find X6 Pro GhostLock (CVE-2026-43499) adaptação de exploit

Ver Repositório
51há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Projeto de Adaptação OPPO Find X6 Pro GhostLock

Visão Geral

Este projeto realiza pesquisa de adaptação para a vulnerabilidade CVE-2026-43499 (GhostLock) no OPPO Find X6 Pro (PGEM10).

Baseado na arquitetura do exploit original do NebuSec CyberMeowfia, e referenciando a abordagem de adaptação do oppo-ghostlock.

Informações do Dispositivo

ItemValor
DispositivoOPPO Find X6 Pro (PGEM10)
ChipSnapdragon 8 Gen 2 (SM8550)
KernelLinux 5.15.149-android13 #1 SMP PREEMPT
Data de CompilaçãoThu Feb 13 2025
Android15 (ColorOS 15.0)
Versão da ROMPGEM10_15.0.0.600(CN01)
PACCONFIG_ARM64_PTR_AUTH_KERNEL=y
BTICONFIG_ARM64_BTI_KERNEL=y
KASLRCONFIG_RANDOMIZE_BASE=y
VA_BITS39
Deslocamento VAP0_PAGE_OFFSET = 0xffffff8000000000

Resumo dos Resultados do Projeto

✅ Concluído

❌ Bloqueado

Estrutura do Projeto

root@kitploit:~
oppo-pgem10-ghostlock/
├── README.md                      # 本文件
├── 问题描述.md                     # 详细问题分析
├── docs/
│   ├── architecture.md            # 架构设计与调用链
│   └── adaptation-guide.md        # PAC 内核适配指南
├── reports/
│   ├── offsets.md                 # IDA 偏移验证报告
│   ├── kaslr.md                   # KASLR 分析报告
│   └── summary.md                 # 最终总结
├── src/
│   ├── kaslr_perf.h               # Perf KASLR 可复用模块
│   └── kaslr_perf.c               # Perf KASLR 实现
└── analysis/
    └── chains/                     # 调用链分析脚本

Diferenças de Configuração Chave (PGEM10 vs Pixel 10)

root@kitploit:~
CONFIG_ARM64_PTR_AUTH_KERNEL=y    # ← 核心差异:PAC 直接导致帧膨胀
CONFIG_ARM64_BTI_KERNEL=y         # BTI 进一步增加开销
CONFIG_SHADOW_CALL_STACK=y        # SCS 增加栈帧
CONFIG_VMAP_STACK=y               # 栈可重映射
CONFIG_KASAN_HW_TAGS=y            # 编译启用
CONFIG_ARM64_VA_BITS=39           # 39位VA(非48位)

Causa Raiz do Bloqueio: Expansão do Quadro de Pilha PAC

root@kitploit:~
Função                   Pixel 10 (sem PAC)    PGEM10 (com PAC)
__arm64_sys_futex         0x90              0x4C0
do_futex                  0x70              0x420
futex_wait_requeue_pi     0x1A0             0x1B0
─────────────────────────────────────────────────
futex 链总深              0x300             0xA70  ← 3.5倍
pselect 栈深              0x620             0x620
Possível cobrir?                ✅ YES            ❌ NO (0xA70 > 0x620)

Análise da cadeia de chamadas confirma: 0 cadeias de chamadas no kernel com profundidade ≥ 0x800 (2048B). Maior quadro único: 0x1F0 (496B).

Recursos de Referência

  • Projeto original: https://github.com/NebuSec/CyberMeowfia
  • Adaptação OPPO Find N2: https://github.com/pubglite55/oppo-ghostlock
  • Pesquisa NebuSec: https://nebusec.ai/research/ionstack-part-2/
  • Código fonte do kernel: https://github.com/oppo-source/android_kernel_oppo_sm8550
  • Código fonte do kernel genérico: https://github.com/oppo-source/android_kernel_common_oppo_sm8550
Baixar ferramenta
MóduloStatusDescrição
Perf KASLR bypass✅Avanço principal — através de amostragem perf_event_open + callchain, obtém o KASLR slide atual em <1s
Correção MM_STRUCT_SZ✅Corrigido de 0x500 para 0x400 (1024B), KernelSnitch bem-sucedido imediatamente
Verificação completa de offsets IDA✅Todos os símbolos/estruturas/funções críticos foram verificados via IDA
FUTEX_CMP_REQUEUE_PI✅Disparo do GhostLock UAF bem-sucedido
Verificação ashmem✅C ashmem disponível, caminho de type confusion teoricamente viável
Análise de cadeia de chamadas✅Confirmado que não há profundidade de cadeia de chamadas ≥ 0x800 no kernel
Escaneamento de configuração do kernel✅Avaliação completa da superfície de ataque
MóduloStatusCausa Raiz
SLIDE stack overflow❌PAC causa expansão do quadro de pilha da cadeia futex para 0xA70, pselect apenas 0x620
fops overwrite❌Requer SLIDE, bloqueado por PAC
type confusion❌Depende de fops overwrite
Pipe physrw❌Depende de type confusion
Root❌Depende da cadeia acima