Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
aquos-r6-ghostlock — Временный root-эксплойт для Sharp AQUOS R6 A101SH S0029 с использованием GhostLock CVE-2026-43499 | Kitploit
Инструменты/GitHubGitHub/mouseos/aquos-r6-ghostlock
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияПост-эксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

Временный root-эксплойт для Sharp AQUOS R6 A101SH S0029 с использованием GhostLock CVE-2026-43499

20 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

AQUOS R6 GhostLock временный root

Специфичный для устройства порт GhostLock (CVE-2026-43499) на Linux 5.4 для Sharp AQUOS R6. Проверенная цель — SoftBank A101SH (Judau) под управлением Android 11 сборки S0029 / 01.00.06, ядро 5.4.61-qgki.

Цель ghostlock54 получает реальные UID/GID 0, переводит SELinux в режим permissive и открывает интерактивную root-оболочку непосредственно через существующий транспорт ADB. Она не прослушивает TCP и не предоставляет полный набор возможностей Linux.

Сборка

Требуется кросс-компилятор AArch64 GNU:

root@kitploit:~
make build/ghostlock54

Запуск

root@kitploit:~
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

Используйте --leak-only и --leak-y-only для недеструктивных этапов предварительной проверки, описанных в VERIFICATION.md.

Важные замечания по безопасности

  • Это откалибровано для точного устройства/сборки, указанных выше. Не запускайте это на других ядрах без независимой проверки каждого смещения и геометрии стека.
  • После успешной эксплуатации ссылки PI ядра указывают в стек живой рабочей нити. Не убивайте припаркованный процесс эксплойта как обычную очистку.
  • После exit прерывайте только клиент ADB на стороне хоста, если он остаётся в ожидании.
  • Перезагрузите устройство, чтобы вернуться к нормальному состоянию ядра.
  • Используйте только на оборудовании, которым вы владеете или которое вам явно разрешено тестировать.

Подробные измерения и наблюдаемые результаты приведены в VERIFICATION.md. Текстовые записи, использованные для калибровки S0029, сохранены в build/; скомпилированные продукты сборки исключены из истории Git и поставляются отдельно как релизные артефакты.

Лицензия

Apache License 2.0. См. LICENSE.

Скачать инструмент