Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pirosap/aquos-r7-ghostlock
Безопасность AndroidПовышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияПост-эксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubpirosap/aquos-r7-ghostlock

aquos-r7-ghostlock

Эксплойт для получения root-прав в ядре Linux 5.10, специфичный для устройства Sharp AQUOS R7 (CVE-2026-43499), предоставляющий временный UID 0 с SELinux в режиме permissive и демон su.

81 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

AQUOS R7 GhostLock временный root

Порт GhostLock (CVE-2026-43499) для Linux 5.10 под конкретное устройство Sharp AQUOS R7. Проверенная цель — AQUOS R7 (Mineva, SGA202SH/A202SH) под управлением Android 14 сборки 03.00.06, ядро 5.10.218-android12-9-00041-g124993efd06e-ab12385094 (SM8450).

Это порт aquos-r6-ghostlock (AQUOS R6, ядро 5.4.61-qgki). Каждая константа — обработка KASLR, окно утечки selinux_state, смещения task/cred, нулевая scratch-область BSS — была заново выведена и проверена на ядре R7; геометрия стека R6 служила лишь отправной точкой.

Успешный запуск даёт вам UID 0 с SELinux в режиме permissive и запускает небольшой демон команды su. Он не предоставляет полный набор возможностей Linux, и изменение не является постоянным: перезагрузка восстанавливает исходное состояние ядра.

Сборка

Требуется clang из Android NDK с целью aarch64-linux-android29 (протестировано с NDK r30):

root@kitploit:~
make build/ghostlock510   # ~3.4 MB static binary
make strip                # optional; ~0.6 MB, same behaviour

Воспроизводимость: этот исходный код, собранный указанным выше инструментарием, побайтово идентичен (MD5 fa896ebd361519766b46cc2bab70dea2) бинарнику, использовавшемуся во всех тестах на устройстве. Релизный артефакт — это форма именно того бинарника, обработанная llvm-strip (598,672 байта, SHA-256 d3056b65380da9fda68bc1891a08c6028ee1cbdb39ff2c3ca136b703f1b0bef7).

Запуск

Загрузите бинарник (релизный артефакт или свою собственную сборку) и запустите его один раз:

root@kitploit:~
adb push ghostlock510 /data/local/tmp/ghostlock510
adb shell chmod 755 /data/local/tmp/ghostlock510
adb shell "setsid nohup /data/local/tmp/ghostlock510 \
  --use-setattr --stamp3 --perm-pc --cred-swap --install-su \
  --stamp-off 0xf0 --log /data/local/tmp/ghostlock510.log \
  </dev/null >/dev/null 2>&1 &"

Используйте установленный клиент su для root-команд (требуется полный путь):

root@kitploit:~
adb shell "/data/local/tmp/su -c 'id; getenforce'"
# uid=0(root) gid=2000(shell) groups=2000(shell) context=u:r:kernel:s0
# Permissive

su общается с демоном эксплойта через loopback TCP (порт 9999); постоянный root-шелл не привязывается. Команды построчные, и вложение su внутри su не работает. Интерактивные программы (vi, top, …) требуют PTY; интерактивный режим su поверх демона оставлен на будущее.

Один запуск эксплойта на загрузку

Измерено на этой самой сборке (см. VERIFICATION.md):

  • Первый запуск после чистой загрузки успешен 10/10 раз, независимо от того, когда он был выполнен (через 30–300 с после завершения загрузки).
  • Второй запуск, пока root-сессия ещё жива, вызывал панику ядра в течение нескольких секунд. Устройство восстанавливается автоматически (~40–90 с).

Итак: перезагрузите устройство, запустите ghostlock510 один раз и не запускайте его снова, пока эта сессия жива. Перезагрузка — это путь очистки.

Важные замечания по безопасности

  • Откалибровано для точного устройства/сборки, указанных выше. Не запускайте на других ядрах без независимой проверки каждого смещения и геометрии стека.
  • После успешного запуска ссылки PI ядра указывают в стек живой рабочей нити. Не убивайте припаркованный процесс(ы) эксплойта.
  • Используйте только на оборудовании, которым вы владеете или которое вам явно разрешено тестировать.

Происхождение калибровки

Большие внешние входные данные намеренно не включены в этот репозиторий:

  • Смещения ядра и дизассемблирование были взяты из vmlinux/System.map сборки ядра Android CI 12385094; побайтовая идентичность с ядром, фактически работающим на устройстве, была проверена через его образ boot_a.
  • Прошивка SHARP OSS 03.00.01 использовалась как исходный референс устройства.

Ссылки

  • mouseos/aquos-r6-ghostlock — непосредственный источник портирования (AQUOS R6, Apache-2.0).
  • R0rt1z2/GhostLock — вышестоящий PoC серии 5.10 (устройства Amazon); подход --stamp3 / --use-setattr был вдохновлён им (лицензия в том репозитории не указана).

Лицензия

Apache License 2.0. См. LICENSE и NOTICE.

Скачать инструмент