Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
oppo-A5-PRO-5G-CVE-2026-43499 — Результаты данного личного исследования уязвимостей | Kitploit
Инструменты/GitHubGitHub/qsvggff-spec/oppo-a5-pro-5g-cve-2026-43499
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьАппаратная Безопасность
GitHubqsvggff-spec/oppo-a5-pro-5g-cve-2026-43499

oppo-A5-PRO-5G-CVE-2026-43499

Результаты данного личного исследования уязвимостей

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1141 месяц назадЕщё не проверено

CVE-2026-43499 (GhostLock) — Архив исследования адаптации уязвимости CVE-2026-43499

Устройство: OPPO PKP110 (OP5DF3) · ядро 6.1.134-android14-11-o · Android 16 (SDK 36) Время исследования: 2026-08-20 ~ 2026-08-22

Итоговое заключение

Цепочка эксплуатации CVE-2026-43499 не сходится в среде с усиленной защитой 6.1 GKI + Android 14/15/16.

Основная причина тупика: цепочка PI не проходит через страницы спрея (независимо подтверждено исследованием iQOO Neo9s PRO)

  • rt_mutex_waiter, созданный futex_wait_requeue_pi, находится в стеке ядра
  • pi_blocked_on указывает на rt_mutex, выделенный внутри ядра
  • поддельные waiter/lock из спрея KernelSnitch не участвуют в обходе цепочки PI
  • в результате rb_erase не может записать в контролируемую атакующим цель (boot_id и т.д.)

Результаты адаптации

ПунктРезультат
Смещения структур✅ Все проверены через BTF
setpriority вместо sched_setattr✅ Решает проблему блокировки SELinux, больше нет крахов
Полная цепочка отработана✅ KernelSnitch + SKB heap spray + срабатывание punch (calls=1)
Исправление косвенного адреса boot_id✅ 0x2139958 → 0x237e188
perf_event_open❌ Заблокирован SELinux (EACCES)
Перезапись pselect❌ На 6.1 GKI waiter недостижим

Все три пути утечки KASLR заблокированы, цепочка повышения привилегий не сходится.

Описание файлов

ФайлОписание
target-OPPO-PKP110.hЭксклюзивный target.h для OPPO (смещения, проверенные через BTF)
symbols-OPPO.txtПолная таблица символов ядра OPPO (110432 символа)
structs-OPPO.hОпределения структур BTF ядра OPPO
preload-tokay-PKP110.soИсходный код tokay + результат сборки со смещениями OPPO
ghostlock-PKP110ghostlock-oneplus + результат сборки со смещениями OPPO
perf_leak_test.cТест утечки через perf (подтверждает блокировку SELinux)

Журнал изменений

generate_target.py (6 изменений)

  • locate_markers: поиск с откатом по всему диапазону
  • locate_u32_offset_table: поиск с откатом
  • Одноимённые типы BTF: строгая эквивалентность → выбор первого
  • rt_waiter_node → прямые поля rt_mutex_waiter
  • Пропуск проверки кадра стека futex
  • FAKE_WAITER_*: жёстко заданные проверочные значения tokay

slide.c (3 изменения)

  • open_slide_selected_fds: пропуск fd 0-2 (чтобы избежать перезаписи stdout через dup2)
  • Добавлена синхронная запись на диск через pr_dbg_file
  • sched_setattr_tid: добавлен путь через setpriority (обход SELinux)

target.h

  • Все смещения заменены на значения, проверенные через BTF OPPO

Справочно

Независимые исследования iQOO Neo9s PRO / iQOO Z10x / vivo X Fold5 дали одинаковые выводы.

Дальнейшие направления

  • Уязвимости в проприетарных драйверах вендора (GPU/ISP/VPU)
  • CVE-2026-64560 (требуется heap feng shui + KASLR)
  • Ожидание новых публичных CVE после 2026-03

Заархивировано 2026-08-22 · полный исследовательский пакет 52MB доступен в Release

Скачать инструмент