Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghostlock-selinux-disabler — Используйте CVE-2026-43499 для отключения SELinux на Android | Kitploit
Инструменты/GitHubGitHub/perongh/ghostlock-selinux-disabler
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubperongh/ghostlock-selinux-disabler

ghostlock-selinux-disabler

Используйте CVE-2026-43499 для отключения SELinux на Android

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
154191 месяц назадЕщё не проверено

GhostLock Отключатель SELinux

Извлечение только Write-1-only из JoinChang/ghostlock-oneplus для CVE-2026-43499. Он отключает enforcing SELinux на поддерживаемых, уязвимых ядрах OnePlus с заблокированным загрузчиком, и больше ничего не делает: никакой перезаписи cred, никакой root-оболочки, никакого KernelSU, никакой загрузки и никакой утечки KASLR.

Уязвимость

CVE-2026-43499 — это use-after-free в rtmutex ядра Linux в пути повторной постановки futex PI пути. Во время отката proxy-lock, remove_waiter() работает с current вместо задачи ожидающего, оставляя указатель pi_blocked_on ожидающего висящим. Это исправлено в основной ветке Linux 6.12.86 и более новых версиях 6.12.

Что он делает

Одна запись PI для дочернего узла:

root@kitploit:~
fake_right = base + 0x100   ->  byte0 = 0 (enforcing), byte1 = 1

Он повторно использует кучу полного эксплойта и маршрут PI через pselect, но обходит KASLR (kaslr_slide = 0). Он повторяет попытки до 20 раз (с очисткой slab между попытками) и завершает работу, как только /sys/fs/selinux/enforce показывает 0.

Что было удалено из полного эксплойта

Общий примитив (куча spray из util.c, маршрут pselect из fops.c, kernelsnitch и таблицы смещений) сохранён.

Протестированные ядра

См. src/devices/offsets.h, ключи по uname -r:

  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14275539-4k
  • OnePlus Ace 6T — 6.12.38-android16-5-...-ab14552068-4k
  • OnePlus 15 — 6.12.23-android16-5-...-ab14541642-4k (только смещения, не проверено)

Сборка

root@kitploit:~
make            # uses /opt/android-ndk (or $ANDROID_NDK_HOME)

Создаёт selinux_disabler, aarch64 PIE для Android API 35.

Использование

root@kitploit:~
adb push selinux_disabler /data/local/tmp/a/e && chmod 755 /data/local/tmp/a/e
adb shell /data/local/tmp/a/e

Проверка:

root@kitploit:~
adb shell cat /sys/fs/selinux/enforce   # -> 0

Добавление устройств

Нужен только boot.img. Используйте утилиты извлечения из директории tools проекта tools directory, затем добавьте запись в src/devices/<device>/offsets.h и включите её через #include из src/devices/offsets.h.

Лицензия

Только для авторизованных исследований в области безопасности и образовательных целей.

Скачать инструмент
УдаленоПричина
slide.cУтечка KASLR SLIDE — не нужна (slide = 0)
pipe.cФизическое чтение/запись на основе pipe — используется только на этапе CFI/root
root.cПатчинг cred / install_android_root — только Write 2
miniadb.cМини-клиент ADB для начальной загрузки — не используется
try_cfi_stage, install_child_root, repair/refresh/leak/restore помощники (fops.c)Этап CFI / утечки KASLR / pipe-physrw — никогда не достигается на пути пользовательской записи
perf_find_task, spawn_child, write_root_script, run_exploit, run_bootstrap (main.c)Write 2 (cred → init_cred), root-оболочка, KSU, начальная загрузка