
Временный root-эксплойт для Sharp AQUOS R6 A101SH S0029 с использованием GhostLock CVE-2026-43499
Специфичный для устройства порт GhostLock (CVE-2026-43499) на Linux 5.4 для Sharp
AQUOS R6. Проверенная цель — SoftBank A101SH (Judau) под управлением
Android 11 сборки S0029 / 01.00.06, ядро 5.4.61-qgki.
Цель ghostlock54 получает реальные UID/GID 0, переводит SELinux в режим permissive
и открывает интерактивную root-оболочку непосредственно через существующий транспорт ADB.
Она не прослушивает TCP и не предоставляет полный набор возможностей Linux.
Требуется кросс-компилятор AArch64 GNU:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
Используйте --leak-only и --leak-y-only для недеструктивных этапов предварительной проверки,
описанных в VERIFICATION.md.
exit прерывайте только клиент ADB на стороне хоста, если он остаётся в ожидании.Подробные измерения и наблюдаемые результаты приведены в
VERIFICATION.md. Текстовые записи, использованные для калибровки S0029,
сохранены в build/; скомпилированные продукты сборки исключены
из истории Git и поставляются отдельно как релизные артефакты.
Apache License 2.0. См. LICENSE.