Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lenovo-TB365FC-GhostLock-CVE-2026-43499 — GhostLock (CVE-2026-43499) root + KernelSU LKM для Lenovo TB365FC (ZUXOS / Android 16, ядро 5.15.170) | Kitploit
Инструменты/GitHubGitHub/wonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499
Безопасность AndroidПовышение привилегийМеханизмы персистентностиЭксплуатацияПентестинг мобильных приложенийПост-эксплуатацияМобильная безопасностьРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
GitHubwonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499

Lenovo-TB365FC-GhostLock-CVE-2026-43499

GhostLock (CVE-2026-43499) root + KernelSU LKM для Lenovo TB365FC (ZUXOS / Android 16, ядро 5.15.170)

Репозиторий
8 дней назадЕщё не проверено

GhostLock для Lenovo TB365FC

Получение root для ZUXOS / Android 16 через CVE-2026-43499 (use-after-free в remove_waiter() из rtmutex) плюс патч учётных данных DirtyPipe. Загружает LKM KernelSU без разблокировки загрузчика и без прошивки. Root теряется при перезагрузке.

  • Прошивка: ZUXOS 1.5.10.178
  • Ядро: 5.15.170-android13-8-00003-g9a0b9d56c900-ab13225392 (с проверкой; несовпадение может вызвать панику)

Требования

  • adb в PATH, с включённой отладкой по USB
  • Android NDK (протестирован r27c), или задайте NDK= / CC=
  • Linux, macOS или Windows с Git Bash

Установка

./install_all.sh

Vector / NeoZygisk (опционально)

SERIAL=<serial> ./tools/vector-tb365.sh

Требуется CLI gh. Запускать после того, как KernelSU заработает. Во время настройки UI перезапускается.

Примечания

  • Каналы root (FIFO, loopback shell) не аутентифицированы. Только для использования владельцем устройства.

Благодарности

  • AnonymousUser369/GhostLockAdapt - портирован src/kaslr_perf.c
  • NebuSec/CyberMeowfia, x-spy/CVE-2026-43499-popsicle, YuKongA/ghostlock-app - материалы по GhostLock
  • tiann/KernelSU, JingMatrix/NeoZygisk, JingMatrix/Vector

Лицензия

Этот проект: Apache-2.0, за исключением портированного src/kaslr_perf.c.

  • kernelsu.ko - GPL-2.0-only
  • ksud, KernelSU-manager.apk - GPL-3.0-or-later
Скачать инструмент