Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/wonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499
Segurança AndroidEscalada de PrivilégiosMecanismos de PersistênciaExploraçãoPentesting de Apps MóveisPós-ExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubwonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499

Lenovo-TB365FC-GhostLock-CVE-2026-43499

GhostLock (CVE-2026-43499) root + KernelSU LKM para o Lenovo TB365FC (ZUXOS / Android 16, kernel 5.15.170)

Ver Repositório
há 8 diasAinda não revisado

GhostLock para Lenovo TB365FC

Root para ZUXOS / Android 16 via CVE-2026-43499 (rtmutex remove_waiter() use-after-free) mais um patch de credencial DirtyPipe. Carrega um LKM do KernelSU sem desbloquear o bootloader ou fazer flash. O root é perdido ao reiniciar.

  • Firmware: ZUXOS 1.5.10.178
  • Kernel: 5.15.170-android13-8-00003-g9a0b9d56c900-ab13225392 (restrito; uma incompatibilidade pode causar panic)

Requisitos

  • adb no PATH, com depuração USB ativada
  • Android NDK (r27c testado), ou defina NDK= / CC=
  • Linux, macOS ou Windows com Git Bash

Instalação

./install_all.sh

Vector / NeoZygisk (opcional)

SERIAL=<serial> ./tools/vector-tb365.sh

Requer o CLI gh. Execute após o KernelSU estar ativo. A UI reinicia durante a configuração.

Notas

  • Os canais de root (FIFO, shell loopback) não são autenticados. Apenas para uso do proprietário do dispositivo.

Créditos

  • AnonymousUser369/GhostLockAdapt - portou src/kaslr_perf.c
  • NebuSec/CyberMeowfia, x-spy/CVE-2026-43499-popsicle, YuKongA/ghostlock-app - referências do GhostLock
  • tiann/KernelSU, JingMatrix/NeoZygisk, JingMatrix/Vector

Licença

Este projeto: Apache-2.0, exceto o src/kaslr_perf.c portado.

  • kernelsu.ko - GPL-2.0-only
  • ksud, KernelSU-manager.apk - GPL-3.0-or-later
Baixar ferramenta