Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostlock-emerald — GhostLock (CVE-2026-43499) 针对 Poco M6 Pro (emerald) 的内核漏洞利用(适用于锁定 bootloader) | Kitploit
工具/GitHubGitHub/datfooldive/ghostlock-emerald
Android安全权限提升漏洞分析漏洞利用移动安全二进制利用
GitHubdatfooldive/ghostlock-emerald

ghostlock-emerald

GhostLock (CVE-2026-43499) 针对 Poco M6 Pro (emerald) 的内核漏洞利用(适用于锁定 bootloader)

查看仓库
8120天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostLock for POCO M6 Pro (emerald)

GhostLock(CVE-2026-43499)是 Linux 内核 futex 优先级继承代码中一个存在了 15 年的 use-after-free 漏洞,可让任何本地用户获取 root 权限。本项目利用该漏洞对 POCO M6 Pro(MediaTek Helio G99 Ultra / MT6789)进行 root,并在锁定引导加载程序的情况下安装 KernelSU。

内核:6.12.30-android16-5-g6e872b4863d6-ab13847919-4k

GhostLock root 截图

参考

  • 研究:IonStack 第二部分:GhostLock,自 2011 年以来所有 Linux 内核中的栈 UAF
  • 原始 PoC:NebuSec/CyberMeowfia · IonStack/CVE-2026-43499
  • KernelSU / ReSukiSU,提供 root 层的 LKM 管理器。
  • 基于:JoinChang/ghostlock-oneplus

许可证

仅限授权的安全研究和教育用途。

下载工具