Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/cxlfhx/ghostlock-pfem10
Android安全权限提升漏洞分析漏洞利用移动应用渗透测试逆向工程移动安全论文与研究Payload 开发二进制利用
GitHubcxlfhx/ghostlock-pfem10

ghostlock-pfem10

7天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostLock(CVE-2026-43499 / IonStack)针对 OPPO Find X5 Pro(PFEM10)的研究:漏洞利用链、进展、阻塞日志以及 OPPO 5 系列内核笔记

查看仓库

GhostLock — PFEM10

针对 OPPO Find X5 Pro (PFEM10) 的 CVE-2026-43499 (IonStack) 漏洞利用。 内核 5.10.236-android12-9-o,futex CMP_REQUEUE_PI UAF → pi-tree 写入原语。

使用风险自负。可能会发生 panic / 重启。请勿更新固件。

构建

root@kitploit:~
./build.sh        # 需要 Android NDK r28c

构建参数已固定(-O1 / android26)——更改它们会破坏栈几何校准。

运行

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux 宽容模式
adb shell /data/local/tmp/exploit W2    # 子进程 cred -> init_cred
adb shell /data/local/tmp/exploit W5    # 仅 caps 的 cred 复制

跨重启重试:bash run.sh <mode> [attempts]

目录结构

root@kitploit:~
src/     exploit + payload + offsets (exploit.c, payload.c, pfem10_target.h)
lib/     KernelSnitch 堆泄漏库
model/   rtmutex 链遍历模型(宿主机验证)

状态

  • UAF 触发、受控回收、写入原语、FOPS 劫持
  • W1(SELinux 宽容模式)
  • W2 / W5 cred 写入(被 oplus_root_check 阻止,仅 caps 路径进行中)

致谢

CyberMeowfia · IonStack(原始漏洞利用)

下载工具