Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostlock-pfem10 — # GhostLock(CVE-2026-43499 / IonStack)针对 OPPO Find X5 Pro(PFEM10)的研究:漏洞利用链、进展、阻塞日志及 OPPO 5 系列内核笔记 | Kitploit
工具/GitHubGitHub/diyiqiuye/ghostlock-pfem10
Android安全漏洞利用框架漏洞分析漏洞利用逆向工程移动安全Payload 开发二进制利用
GitHubdiyiqiuye/ghostlock-pfem10

ghostlock-pfem10

# GhostLock(CVE-2026-43499 / IonStack)针对 OPPO Find X5 Pro(PFEM10)的研究:漏洞利用链、进展、阻塞日志及 OPPO 5 系列内核笔记

查看仓库
17小时58分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostLock — PFEM10

CVE-2026-43499 (IonStack) 针对 OPPO Find X5 Pro (PFEM10) 的漏洞利用。 内核 5.10.236-android12-9-o,futex CMP_REQUEUE_PI UAF → pi-tree 写入原语。

使用风险自负。预期会出现内核崩溃/重启。请勿更新固件。

构建

root@kitploit:~
./build.sh        # 需要 Android NDK r28c

构建参数已固定(-O1 / android26)——更改它们会破坏栈几何校准。

运行

root@kitploit:~
adb push exploit /data/local/tmp/
adb shell /data/local/tmp/exploit W1    # SELinux 宽容模式
adb shell /data/local/tmp/exploit W2    # 子进程凭据 -> init_cred
adb shell /data/local/tmp/exploit W5    # 仅 caps 凭据复制

跨重启重试:bash run.sh <模式> [尝试次数]

目录结构

root@kitploit:~
src/     漏洞利用 + 载荷 + 偏移量(exploit.c、payload.c、pfem10_target.h)
lib/     KernelSnitch 堆泄漏库
model/   rtmutex 链遍历模型(主机验证)

状态

  • UAF 触发、受控回收、写入原语、FOPS 劫持
  • W1(SELinux 宽容模式)
  • W2 / W5 凭据写入(被 oplus_root_check 阻止,仅 caps 路线进行中)

致谢

CyberMeowfia · IonStack(原始漏洞利用)

下载工具