GhostLock AAK Launcher
CVE-2026-43499 · Linux kernel rtmutex stack Use-After-Free локальное повышение привилегий (LPE) загрузчик/триггер
Этот репозиторий — проект по исследованию безопасности и проверке уязвимости (PoC), предназначенный для демонстрации и проверки процесса срабатывания уязвимости CVE-2026-43499 (GhostLock) в контролируемой тестовой среде.
О проекте
Это Android-приложение (APK) «загрузчик/триггер», используемое вместе с внешним preload.so.
- Целевая уязвимость: CVE-2026-43499 (Linux kernel kernel/locking/rtmutex.c, stack UAF)
- Назначение: получение shell-привилегий (uid 2000) через Shizuku, запись внешнего preload.so в /data/local/tmp/preload.so и внедрение его через LD_PRELOAD в /system/bin/sh для запуска конструктора preload.so run_exploit(), выполняющего полную цепочку эксплуатации.
- Объект проверки: Honor AAK-AN00 · MagicOS 10 / Android 15 · ядро 6.6.89-android15-8
Технические особенности
- Правильный выбор среды срабатывания с shell-привилегиями (uid 2000) для обхода перехвата операций futex PI песочницей untrusted_app Seccomp=2
- Внедрение через LD_PRELOAD без изменения кода процесса-хоста
- Двухпоточное параллельное чтение stdout/stderr для предотвращения взаимоблокировки каналов
- Следование официальной схеме Shizuku UserService с обратным вызовом журнала в реальном времени
Более подробное описание принципа уязвимости и цепочки эксплуатации см. в EXPLOIT_CN.md.
Текущий статус (важно)
⚠️ Данный репозиторий в настоящее время находится в состоянии «недостаточной проверки».
- Проект не проходил систематического и широкого тестирования на реальных устройствах. Удастся ли стабильно вызвать уязвимость на конкретном устройстве/прошивке/версии ядра — в настоящее время неизвестно (Unknown / Unverified).
- На вероятность успешного срабатывания влияют различные инженерные факторы, например:
- Перебор KASLR slide: перечисление рандомизации адресов может завершиться неудачей
- Жёстко заданные смещения: таблица смещений зависит от конкретной версии прошивки (6.6.89-android15-8); патчи разных производителей и разные сборки ядра могут отличаться
- Патчи безопасности производителя: если на устройство уже установлены соответствующие исправления, уязвимость может быть устранена
- Таким образом, данный репозиторий не гарантирует воспроизводимость или успешную эксплуатацию на любом устройстве.
- Проводите проверку только на контролируемых, изолированных тестовых устройствах; не используйте в производственной среде или на чужих устройствах.
Краткий обзор статуса
Инструкция по использованию
Только для авторизованной, контролируемой исследовательской среды.
- Установите и запустите Shizuku (v11+)
- Установите этот APK и нажмите «Запросить разрешение Shizuku»
- Выберите файл preload.so для внедрения
- Нажмите «Запустить Exploit» и наблюдайте за выводом журнала
Подробнее см. таблицу точек наблюдения при отладке в EXPLOIT_CN.md.
Отказ от ответственности (Disclaimer)
Данное программное обеспечение предоставляется «как есть» (AS IS) без каких-либо явных или подразумеваемых гарантий, включая, но не ограничиваясь, гарантиями товарной пригодности, пригодности для конкретной цели и ненарушения прав.
- Данный репозиторий предназначен исключительно для исследования безопасности, анализа уязвимостей и образовательных целей.
- Пользователь должен обеспечить использование данного программного обеспечения в рамках законного разрешения и самостоятельно несёт все риски и юридическую ответственность, связанные с его использованием.
- Автор не несёт ответственности за любые прямые, косвенные, случайные или косвенные убытки, возникшие в результате использования данного программного обеспечения (включая, но не ограничиваясь: повреждение устройства, потерю данных, нестабильность системы, незаконное изменение учётных записей или прав, юридические споры и т. д.).
- Данное программное обеспечение не должно использоваться в незаконных целях, включая, но не ограничиваясь: несанкционированный доступ, вредоносные атаки, кражу данных или нарушение работы чужих систем.
- Пользователь обязан соблюдать все применимые законы и нормативные акты своего региона и юрисдикции, в которой находится целевая система.
Загружая, используя или распространяя данное программное обеспечение, вы подтверждаете, что прочитали, поняли и согласны со всеми условиями данного отказа от ответственности.
Юридическое уведомление (Legal Notice)
1. Технология двойного назначения (Dual-Use)
Данный репозиторий содержит код, связанный с эксплуатацией уязвимостей, и относится к технологиям двойного назначения (dual-use): он может служить как законным исследованиям безопасности и защите, так и быть использован во вред при атаках. Распространение таких технологий должно следовать принципу ответственного раскрытия (Responsible Disclosure).
2. Координация раскрытия уязвимости
- Данной уязвимости присвоен номер CVE-2026-43499; исправляющий коммит: rtmutex: Use waiter::task instead of current in remove_waiter().
- Рекомендуется в первую очередь сообщать об уязвимости производителю/сообществу ядра через официальные каналы, а также следить за официальными бюллетенями безопасности и своевременно обновлять затронутые системы.
3. Соответствие нормативным требованиям и юрисдикция
- В разных странах и регионах действуют различные правовые нормы, касающиеся распространения и использования кода эксплуатации уязвимостей и инструментов пентеста (например, в некоторых юрисдикциях — законы о кибербезопасности, о защите данных, положения о защите компьютерных информационных систем, а также уголовные/гражданские нормы о несанкционированном доступе).
- Перед использованием или распространением данного программного обеспечения обязательно ознакомьтесь с соответствующими нормативными актами вашей юрисдикции. Незаконное использование или распространение может являться правонарушением или преступлением.
4. Условия авторизации
- Тестирование разрешено только на системах/устройствах, которыми вы законно владеете или на которые получено письменное разрешение.
- Несанкционированное тестирование может нарушать закон и ущемлять права других лиц.
Лицензия
Данный проект опубликован под открытой лицензией GNU General Public License v3.0 (GPLv3). Подробнее см. LICENSE.
Copyright (C) 2026 oopnv70-lab
This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.
This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
See the GNU General Public License for more details.
Напоминание о безопасности и соответствии требованиям
- Публикация кода, связанного с эксплуатацией подобных уязвимостей, несёт риски неправомерного использования, жалоб или удаления; оцените их, прежде чем определять круг распространения.
- Рекомендуется постоянно следить за правилами сообщества GitHub и политиками в области исследований безопасности.
- Не используйте данный репозиторий в каких-либо вредоносных целях.
Данный репозиторий предназначен исключительно для исследования уязвимостей и образовательных целей. Используйте его законно и ответственно.