Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostlock-app — # Aplicativo de Execução em Um Toque GhostLock (CVE-2026-43499) | Kitploit
Ferramentas/GitHubGitHub/yukonga/ghostlock-app
Segurança AndroidEscalada de PrivilégiosFrameworks de ExploraçãoExploraçãoEngenharia ReversaSegurança MóvelAnálise de Binários
GitHubyukonga/ghostlock-app

ghostlock-app

# Aplicativo de Execução em Um Toque GhostLock (CVE-2026-43499)

Ver Repositório
510162há 2h 44mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GhostLock-App

中文: README_ZH.md

Dispositivos Suportados

KernelDispositivos
6.1.118-android14-11-ga3b9c44908dd-ab13320413Redmi Note 15 Pro+
6.1.118-android14-11-gca0ef6d17716-ab13624819Xiaomi 14
6.1.138-android14-11-g0c3d559bcd85-ab14529422Xiaomi 14
6.1.145-android14-11-g09f1c0074ad7-ab14226177Infinix Note 50s 5G
6.1.145-android14-11-g74d1702dab4d-ab14669069Vivo T4
6.1.162-android14-11-gce140c0e5bf5-ab15450923Zenfone 11 Ultra
6.6.30-android15-8-g54dcbfbef792-ab12368803-4kRed Magic Tablet 3 Pro
6.6.77-android15-8-g4a507830d890-ab13636293-4kXiaomi Civi 5 Pro, REDMI K90 / 4 Turbo, POCO F7
6.6.77-android15-8-g63ce7556864c-ab13994517-4kXiaomi 15
6.6.77-android15-8-gca30f3b4bef6-abogki440974771-4kXiaomi 15 Pro, REDMI K80 Pro / K80 Ultra
6.6.89-android15-8-g096cdb6ecefc-ab14358676-4kOPPO Pad 4 Pro
6.6.89-android15-8-g0889fe95bb10-ab14402178-4kPOCO X8 Pro Max
6.6.89-android15-8-g8e4be6b47e40-ab14134548-4kPOCO X8 Pro
6.6.89-android15-8-gf4dc45704e54-abogki446052083-4kOnePlus 13
6.6.92-android15-8-g3637f4904cf5-ab13944661-4kRed Magic Tablet 3 Pro, Red Magic 10 Pro, Red Magic 11 Air
6.6.102-android15-8-gab8eb70a71b8-ab14350911-4kNothing Phone 3
6.6.102-android15-8-gb01b41c2647c-ab15574720-4kXiaomi 17T
6.6.102-android15-8-gfe76d1bc97fd-ab14689815-4kXiaomi 17T
6.6.118-android15-8-g2e6b9c3812c5-ab15114928-4kOPPO Find N5
6.6.118-android15-8-g93e223c276e7-abogki500782043-4kOPPO Find X8 Ultra, OnePlus 13 / ACE 5 Pro

Os kernels são correspondidos pelo uname -r exato; builds não suportados são rejeitados e o app mostra o status no topo. Os offsets ficam em src/kernels/<uname-release>/offsets.h — adicione novos builds com o --register do extrator.

Início Rápido

Abra o GhostLock e toque em Run. O KernelSU (me.weishu.kernelsu) ou ReSukiSU (com.resukisu.resukisu) fornece o ksud para carregamento de módulos; sem ele, W1/W2 ainda concedem uid 0, mas nenhum módulo é carregado.

A rota disputa dois núcleos: a thread principal martela pselect enquanto uma thread consumidora perturba a prioridade do waiter. O par usa por padrão os núcleos grandes (fallback 0/1), substituível via GHOSTLOCK_CORE / GHOSTLOCK_CONSUMER_CORE.

Depuração por Linha de Comando

O adb/shell não tem filtro seccomp, então W3 é ignorado — útil para verificação rápida:

root@kitploit:~
make ghostlock
adb push ghostlock /data/local/tmp/ghostlock
adb shell chmod 755 /data/local/tmp/ghostlock
adb shell /data/local/tmp/ghostlock

Extração de Offsets

tools/extract_rs deriva offsets de um boot.img (mais xbl_config.img opcional), de um ZIP OTA completo, ou de uma URL http(s) apontando para um deles. Os kallsyms vêm de --kallsyms ou são recuperados da tabela embutida na imagem. pselect_waiter_shift e off_slide_loggers_0_1 são derivados pelo desmontador arm64 integrado. Imagens MediaTek não têm xbl_config.img e geralmente não têm BTF: o endereço físico de carga é derivado do kallsyms _text (substituível com --phys).

root@kitploit:~
cargo build --release --manifest-path tools/extract_rs/Cargo.toml
tools/extract_rs/target/release/ghostlock-extract.exe boot.img --xbl-config xbl_config.img --register
tools/extract_rs/target/release/ghostlock-extract.exe OTA.zip --format json --out offsets.json

--register salva a tabela em src/kernels/<uname-release>/offsets.h; --format c --out offsets.h gera um cabeçalho autônomo.

Análise no dispositivo

Um OTA completo pode ser analisado inteiramente no telefone: boot e xbl_config são extraídos automaticamente. Passe --work-dir para um diretório gravável pelo app ao executar dentro do sandbox do app. Compile cruzado e envie:

root@kitploit:~
rustup target add aarch64-linux-android
$ndk = "$env:ANDROID_HOME\ndk\29.0.14206865\toolchains\llvm\prebuilt\windows-x86_64\bin"
$env:CC_aarch64_linux_android = "$ndk\aarch64-linux-android35-clang.cmd"
$env:AR_aarch64_linux_android = "$ndk\llvm-ar.exe"
$env:CARGO_TARGET_AARCH64_LINUX_ANDROID_LINKER = $env:CC_aarch64_linux_android
cargo build --release --target aarch64-linux-android --manifest-path tools/extract_rs/Cargo.toml
adb push tools/extract_rs/target/aarch64-linux-android/release/ghostlock-extract /data/local/tmp/
adb shell /data/local/tmp/ghostlock-extract /sdcard/OTA.zip

Importando offsets sem recompilar o app

Novos kernels não precisam mais de recompilação do app: toque em Import offsets.json e escolha o JSON do extrator (objeto único ou array), ou envie-o para <GHOSTLOCK_HOME>/offsets.json (padrão /data/local/tmp). Na inicialização, o nativo compara o uname -r atual com as entradas importadas antes de rejeitar o kernel. As importações são mescladas entre arquivos; uma release já armazenada pede confirmação antes de sobrescrever.

O app também pode gerar o JSON por conta própria — Parse OTA link (URL do ZIP OTA completo) e Parse image (boot.img + xbl_config.img opcional) executam o extrator no processo e gravam offsets.json no diretório de dados do app em caso de sucesso.

root@kitploit:~
[
  {
    "release": "6.12.38-android16-5-g844001fb8721-ab14552068-4k",
    "kernel_phys_load": 3347054592,
    "pselect_waiter_shift": 0,
    "symbols": { "off_init_task": 37801728, "off_init_cred": 37891184 },
    "struct_fields": { "task_prio": 148, "task_cred": 2304 }
  }
]

Créditos e Licença

Baseado nos seguintes projetos, licenciados sob Apache License 2.0 (veja LICENSE):

  • NebuSec/CyberMeowfia
  • JoinChang/ghostlock-oneplus
  • x-spy/CVE-2026-43499-popsicle
Baixar ferramenta
6.6.118-android15-8-g608a629fedf7-ab15154340-4kREDMI K90 Ultra
6.6.118-android15-8-gc44b714366cc-abogki519650608-4kREDMI K80 Pro / Turbo 5 Max, POCO X8 Pro Max, Xiaomi Pad 7 Ultra
6.6.118-android15-8-ge56cf6b09cca-ab15511674-4kREDMI K90 Ultra, POCO F7
6.6.118-android15-8-ge58033dc8ea6-abogki498046332-4kOPPO Pad 5, OnePlus Pad 2, OPPO Find X8s
6.6.118-android15-8-gebdfad32d749-ab15099304-4kOPPO Find X8 / Find X8 Pro
6.12.23-android16-5-g16e473de48a3-abogki462654244-4kREDMI K90 Pro Max
6.12.23-android16-5-g75e9b1c7ae7c-abogki463945075-4kXiaomi 17 / 17 Pro / 17 Pro Max / 17 Ultra
6.12.23-android16-5-g82efd98459a2-ab14457512-4kOPPO Find X9 / Find X9 Pro
6.12.23-android16-5-ga8f88ad96df3-ab13929693-4kOnePlus 15
6.12.23-android16-5-gb2a876903b49-ab14541642-4kOnePlus 15
6.12.23-android16-5-gf1bdb13583da-ab13761046-4kRed Magic 11 Pro, Tablet 5 Pro
6.12.30-android16-5-g6e872b4863d6-ab13847919-4kREDMI Note 15 4G, POCO M6 Pro 4G
6.12.38-android16-5-g3c4da6410bcb-ab13872285-4kXiaomi 13T
6.12.38-android16-5-g844001fb8721-ab14552068-4kOnePlus 15T