
Архив исследований по повышению привилегий в ядре для CVE-2026-43499 (GhostLock) на Honor Magic6 Pro, документирующий анализ эксплуатации, скрипты обратной разработки, артефакты дизассемблирования и исходный код эксплойта для целевого устройства.
Исследование и документация по повышению привилегий CVE-2026-43499 (GhostLock, rt_mutex stack-UAF) для Honor Magic6 Pro (BVL-AN16).
| Параметр | Значение |
|---|---|
| Модель | Honor BVL-AN16 (Magic6 Pro) |
| Чипсет | Qualcomm SM8650 (Snapdragon 8 Gen 3 / pineapple) |
| Ядро | 6.1.128-android14-11-gec1055c9cbb5 |
| ОС | Android 16 (SDK 36), MagicOS 10, патч безопасности 2026-01-01 |
| Статус | bootloader не разблокирован, SELinux enforcing, без su |
В этом репозитории задокументирован полный процесс попыток эксплуатации CVE-2026-43499 на Honor BVL-AN16 и промежуточные выводы:
PR_SET_MM_MAP, но Honor перенёс проверку capable(CAP_SYS_RESOURCE) в prctl_set_mm раньше, что делает этот путь неприменимым.CONFIG_RANDOMIZE_KSTACK_OFFSET=y)..
├── README.md этот файл
├── LICENSE Apache 2.0 (репозиторий-источник кода эксплойта)
├── docs/ аналитические документы и архив прогресса
├── scripts/ скрипты дизассемблирования / анализа (123 шт., capstone читает kernel.bin)
├── disasm/ результаты дизассемблирования ключевых функций
├── scan/ результаты сканирования модулей (поверхность атаки / 32-битные переполнения)
├── exploit/ исходники эксплойта CVE-2026-43499 (включая адаптацию для honor-BVL-AN16)
│ ├── exploit/
│ └── poc/
├── keytest.c тест доступности add_key
└── xattrtest.c тест размера setxattr
honor_power_genl.ko (шина сообщений питания generic netlink) не содержит 32-битных переполнений, но имеет барьер контроля доступа snd_portid == nl_target.+0x30, но kgsl_ioctl_copy_in максимум 72 байта, что не покрывает поле lock фейкового waiter.add_key (keyctl spray) блокируется SELinux: avc denied {write} tclass=key.setxattr максимум 4096 байт (ограничение xattr ext4/f2fs), невозможно выполнить order3 spray.Этот репозиторий предназначен только для исследований в области безопасности и обучения. Не используйте на несанкционированных устройствах. Запуск эксплойта может привести к «окирпичиванию» устройства, повреждению данных или нестабильности системы.