Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghostlock-aak-apk — # GhostLock AAK Launcher — CVE-2026-43499: триггер локального повышения привилегий через UAF в стеке rtmutex ядра Linux (GPLv3) | Kitploit
Инструменты/GitHubGitHub/oopnv70-lab/ghostlock-aak-apk
Безопасность AndroidПовышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHuboopnv70-lab/ghostlock-aak-apk

ghostlock-aak-apk

# GhostLock AAK Launcher — CVE-2026-43499: триггер локального повышения привилегий через UAF в стеке rtmutex ядра Linux (GPLv3)

Репозиторий
11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GhostLock AAK Launcher

CVE-2026-43499 · Linux kernel rtmutex stack Use-After-Free локальное повышение привилегий (LPE) загрузчик/триггер

Этот репозиторий — проект по исследованию безопасности и проверке уязвимости (PoC), предназначенный для демонстрации и проверки процесса срабатывания уязвимости CVE-2026-43499 (GhostLock) в контролируемой тестовой среде.


О проекте

Это Android-приложение (APK) «загрузчик/триггер», используемое вместе с внешним preload.so.

  • Целевая уязвимость: CVE-2026-43499 (Linux kernel kernel/locking/rtmutex.c, stack UAF)
  • Назначение: получение shell-привилегий (uid 2000) через Shizuku, запись внешнего preload.so в /data/local/tmp/preload.so и внедрение его через LD_PRELOAD в /system/bin/sh для запуска конструктора preload.so run_exploit(), выполняющего полную цепочку эксплуатации.
  • Объект проверки: Honor AAK-AN00 · MagicOS 10 / Android 15 · ядро 6.6.89-android15-8

Технические особенности

  • Правильный выбор среды срабатывания с shell-привилегиями (uid 2000) для обхода перехвата операций futex PI песочницей untrusted_app Seccomp=2
  • Внедрение через LD_PRELOAD без изменения кода процесса-хоста
  • Двухпоточное параллельное чтение stdout/stderr для предотвращения взаимоблокировки каналов
  • Следование официальной схеме Shizuku UserService с обратным вызовом журнала в реальном времени

Более подробное описание принципа уязвимости и цепочки эксплуатации см. в EXPLOIT_CN.md.


Текущий статус (важно)

⚠️ Данный репозиторий в настоящее время находится в состоянии «недостаточной проверки».

  • Проект не проходил систематического и широкого тестирования на реальных устройствах. Удастся ли стабильно вызвать уязвимость на конкретном устройстве/прошивке/версии ядра — в настоящее время неизвестно (Unknown / Unverified).
  • На вероятность успешного срабатывания влияют различные инженерные факторы, например:
    • Перебор KASLR slide: перечисление рандомизации адресов может завершиться неудачей
    • Жёстко заданные смещения: таблица смещений зависит от конкретной версии прошивки (6.6.89-android15-8); патчи разных производителей и разные сборки ядра могут отличаться
    • Патчи безопасности производителя: если на устройство уже установлены соответствующие исправления, уязвимость может быть устранена
  • Таким образом, данный репозиторий не гарантирует воспроизводимость или успешную эксплуатацию на любом устройстве.
  • Проводите проверку только на контролируемых, изолированных тестовых устройствах; не используйте в производственной среде или на чужих устройствах.

Краткий обзор статуса


Инструкция по использованию

Только для авторизованной, контролируемой исследовательской среды.

  1. Установите и запустите Shizuku (v11+)
  2. Установите этот APK и нажмите «Запросить разрешение Shizuku»
  3. Выберите файл preload.so для внедрения
  4. Нажмите «Запустить Exploit» и наблюдайте за выводом журнала

Подробнее см. таблицу точек наблюдения при отладке в EXPLOIT_CN.md.


Отказ от ответственности (Disclaimer)

Данное программное обеспечение предоставляется «как есть» (AS IS) без каких-либо явных или подразумеваемых гарантий, включая, но не ограничиваясь, гарантиями товарной пригодности, пригодности для конкретной цели и ненарушения прав.

  • Данный репозиторий предназначен исключительно для исследования безопасности, анализа уязвимостей и образовательных целей.
  • Пользователь должен обеспечить использование данного программного обеспечения в рамках законного разрешения и самостоятельно несёт все риски и юридическую ответственность, связанные с его использованием.
  • Автор не несёт ответственности за любые прямые, косвенные, случайные или косвенные убытки, возникшие в результате использования данного программного обеспечения (включая, но не ограничиваясь: повреждение устройства, потерю данных, нестабильность системы, незаконное изменение учётных записей или прав, юридические споры и т. д.).
  • Данное программное обеспечение не должно использоваться в незаконных целях, включая, но не ограничиваясь: несанкционированный доступ, вредоносные атаки, кражу данных или нарушение работы чужих систем.
  • Пользователь обязан соблюдать все применимые законы и нормативные акты своего региона и юрисдикции, в которой находится целевая система.

Загружая, используя или распространяя данное программное обеспечение, вы подтверждаете, что прочитали, поняли и согласны со всеми условиями данного отказа от ответственности.


Юридическое уведомление (Legal Notice)

1. Технология двойного назначения (Dual-Use)

Данный репозиторий содержит код, связанный с эксплуатацией уязвимостей, и относится к технологиям двойного назначения (dual-use): он может служить как законным исследованиям безопасности и защите, так и быть использован во вред при атаках. Распространение таких технологий должно следовать принципу ответственного раскрытия (Responsible Disclosure).

2. Координация раскрытия уязвимости

  • Данной уязвимости присвоен номер CVE-2026-43499; исправляющий коммит: rtmutex: Use waiter::task instead of current in remove_waiter().
  • Рекомендуется в первую очередь сообщать об уязвимости производителю/сообществу ядра через официальные каналы, а также следить за официальными бюллетенями безопасности и своевременно обновлять затронутые системы.

3. Соответствие нормативным требованиям и юрисдикция

  • В разных странах и регионах действуют различные правовые нормы, касающиеся распространения и использования кода эксплуатации уязвимостей и инструментов пентеста (например, в некоторых юрисдикциях — законы о кибербезопасности, о защите данных, положения о защите компьютерных информационных систем, а также уголовные/гражданские нормы о несанкционированном доступе).
  • Перед использованием или распространением данного программного обеспечения обязательно ознакомьтесь с соответствующими нормативными актами вашей юрисдикции. Незаконное использование или распространение может являться правонарушением или преступлением.

4. Условия авторизации

  • Тестирование разрешено только на системах/устройствах, которыми вы законно владеете или на которые получено письменное разрешение.
  • Несанкционированное тестирование может нарушать закон и ущемлять права других лиц.

Лицензия

Данный проект опубликован под открытой лицензией GNU General Public License v3.0 (GPLv3). Подробнее см. LICENSE.

root@kitploit:~
Copyright (C) 2026 oopnv70-lab

This program is free software: you can redistribute it and/or modify
it under the terms of the GNU General Public License as published by
the Free Software Foundation, either version 3 of the License, or
(at your option) any later version.

This program is distributed in the hope that it will be useful,
but WITHOUT ANY WARRANTY; without even the implied warranty of
MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
See the GNU General Public License for more details.

Напоминание о безопасности и соответствии требованиям

  • Публикация кода, связанного с эксплуатацией подобных уязвимостей, несёт риски неправомерного использования, жалоб или удаления; оцените их, прежде чем определять круг распространения.
  • Рекомендуется постоянно следить за правилами сообщества GitHub и политиками в области исследований безопасности.
  • Не используйте данный репозиторий в каких-либо вредоносных целях.

Данный репозиторий предназначен исключительно для исследования уязвимостей и образовательных целей. Используйте его законно и ответственно.

Скачать инструмент
ПараметрСтатус
Достоверность уязвимости (CVE-2026-43499)Подтверждена авторитетным источником NVD
Принцип проектирования исходного кодаЛогически согласован, инженерная реализация корректна
Реальная частота успешного срабатывания на устройствахНеизвестно / не проверено
Совместимость с несколькими прошивкамиНе проверено (зависит от жёстко заданных смещений)
Гарантия повышения привилегий на любом устройствеНе гарантируется