Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GhostLock-5.10 — Эксплойт ядра для получения root-прав (CVE-2026-43499) для некоторых устройств 5.X (в основном Amazon) | Kitploit
Инструменты/GitHubGitHub/r0rt1z2/ghostlock-5.10
Безопасность AndroidПовышение привилегийЭксплуатацияПост-эксплуатацияМобильная безопасностьЭксплуатация Бинарных Файлов
GitHubr0rt1z2/ghostlock-5.10

GhostLock-5.10

Эксплойт ядра для получения root-прав (CVE-2026-43499) для некоторых устройств 5.X (в основном Amazon)

Репозиторий
91 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GhostLock 5.10

Это эксплойт для получения root-доступа на уровне ядра для Amazon Fire Max 11 (sunstone) и Fire TV Stick 4K Max 2nd Gen / 2023 (karat), адаптированный из CVE-2026-43499 в CyberMeowfia.

Поддерживаемые устройства

Поддерживаются два устройства, оба на Fire OS 8. Для каждого есть своя цель сборки.

Fire Max 11 (sunstone)

Fire OSСборкаИнкрементальнаяЯдро
8.3.3.8RS8338.3339N0030132734852-ge7a6aa0ea53f
8.3.3.7RS8337.3186N0029461607044-gee3b4a65f51d
8.3.3.6RS8336.3103N0028656279428-gda010c50409f
8.3.3.5RS8335.2972N0027716721796-g7ec28efd738a
8.3.3.3RS8333.2734N0026441592452-g76402f9d634d
8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7RS8332.3115N0025837710212-gf66ba269681b
8.3.2.4RS8324.2314N0023153150596-g82c06325e9f8
8.3.2.2RS8322.2053N0022045787524-g89f110867b4a
8.3.2.1RS8321.1924N0021911536772-g096b58f0a5d7
8.3.2.0RS8320.1807N0021777289092-g66ce35ca5a96
8.3.1.9RS8319.1664N0021508817028-gec87eda1378d

Fire TV Stick 4K Max 2nd Gen (karat)

Сборка

Требуются GNU Make и Android NDK r29.

root@kitploit:~
make                 # Fire Max 11 (sunstone), по умолчанию
make PROJECT=karat   # Fire TV Stick 4K Max 2nd Gen

Или соберите распространяемый zip-архив, который сделает всё за вас:

root@kitploit:~
./makedist.sh                 # sunstone
PROJECT=karat ./makedist.sh   # karat

Результат записывается в dist/ghostlock-<date>.zip.

Использование

root@kitploit:~
./root.sh

В Windows запустите root.bat.

Скрипт перезагружает устройство, запускает эксплойт и по завершении открывает root-оболочку. Если что-то пойдёт не так, он автоматически повторит попытку до 8 раз.

В случае успеха вы увидите приглашение root-оболочки, например:

root@kitploit:~
root@sunstone:/ #

В новых версиях Fire OS Amazon добавила KASLR, так что полное выполнение может занять несколько минут. Наберитесь терпения. После запуска su работает из любого adb shell до следующей перезагрузки.

Также есть bind-оболочка на 127.0.0.1:9999, которая остаётся открытой, пока действует root. Проще всего зайти через nc на самом устройстве:

root@kitploit:~
adb shell -t "nc 127.0.0.1 9999"

Или пробросить порт и подключиться с хоста:

root@kitploit:~
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane

[!CAUTION] Пока у вас есть root, устройство всё ещё использует dm-verity, поэтому любое изменение разделов system/vendor/etc. приведёт к «кирпичу».

Повреждение критически важных разделов, таких как LK, TEE или Preloader, также приведёт к «кирпичу». Используйте этот эксплойт на свой страх и риск.

LM-оболочка

На Fire TV Stick открывается вторая raw root-оболочка на 127.0.0.1:9060 для Launcher Manager.

Обычно LM запускает собственную оболочку от имени системного пользователя, но он переиспользует порт, если он уже занят, поэтому если эксплойт удерживает 9060 с root-оболочкой, LM должен работать от root.

Сначала запустите эксплойт, чтобы он занял порт, затем (пере)запустите LM.

OTA-обновления

OTA-обновления автоматически отключаются сразу после получения root. Одно OTA-обновление может перевести вас на сборку, которая здесь не поддерживается или в которой эксплойт уже исправлен.

Конкретный набор пакетов отличается для планшета и Fire TV Stick; эксплойт выбирает нужный набор в зависимости от устройства. Ищите в выводе строки OTA: pm ... ok, чтобы убедиться.

Если какой-то шаг сообщает not applied, выполните его сами из root-оболочки.

На Fire Max 11 (sunstone):

root@kitploit:~
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync

На Fire TV Stick (karat):

root@kitploit:~
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync

Это переживает перезагрузки, но не сброс к заводским настройкам. Чтобы вернуть всё обратно, выполните pm enable (или pm enable-user) для тех же пакетов из root-оболочки.

Благодарности

  • CyberMeowfia: оригинальный эксплойт IonStack (CVE-2026-43499)
  • IonStackQuest3: первый публичный порт для ядер 5.10
  • Pro-me3us: сбор ссылок на прошивки karat
  • sweenwolf: Launcher Manager, используется на FTV
Скачать инструмент
Fire OSСборкаИнкрементальнаяЯдро
8.1.8.0RS8180.3739N0032280320768-g76bdd754c12c
8.1.8.0RS8180.3729N0032280318208-g76bdd754c12c
8.1.7.4RS8174.3648N0031877644288-ge1cb3cb5ad98
8.1.7.4RS8174.3641N0031877642496-ge1cb3cb5ad98
8.1.6.9RS8169.3556N0031139423232-ge1cb3cb5ad98
8.1.6.6RS8166.3482N0030736751236-gff609fc8f789
8.1.6.0RS8160.3380N0030501844100-ga8c852b26125
8.1.6.0RS8160.3372N0030501842052-ga8c852b26125
8.1.5.8RS8158.4105N0030468475268-gb7ca23cc70e6
8.1.5.5RS8155.3474N0029998551684-g05616ee8f7f7
8.1.5.3RS8153.3202N0029528720004-g05616ee8f7f7
8.1.4.9RS8149.3133N0028723395972-gb0c9d6e017fb
8.1.4.5RS8145.3070N0028186508932-gabbd3a8e8dee