Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tcp-zerocopy-sm — 针对 Samsung 内核的 ghostlock + tcp-zerocopy 混合型 CVE-2026-43499 适配 | Kitploit
工具/GitHubGitHub/meowkis/tcp-zerocopy-sm
Android安全权限提升漏洞利用移动安全二进制利用
GitHubmeowkis/tcp-zerocopy-sm

tcp-zerocopy-sm

针对 Samsung 内核的 ghostlock + tcp-zerocopy 混合型 CVE-2026-43499 适配

查看仓库
27天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-43499 移植

Version License

尝试借助 GhostLock 通过 TCP Zerocopy 实现权限提升。

当前目标

属性值
设备Samsung Galaxy S23 Ultra, dm3q / SM-S918B
版本S918BXXSAFZF5
Android 版本16
指纹samsung/dm3qxxx/dm3q:16/BP4A.251205.006/S918BXXSAFZF5:user/release-keys
架构ARM64
内核文本基址0xffffffc008000000
物理基址0x80000000
物理内核加载地址0x80080000

活动常量存储在 target.h 中。

参考: https://github.com/NebuSec/CyberMeowfia/blob/main/IonStack/CVE-2026-43499/exploit/src/targets/tokay-CP2A.260605.012 尤其是 /fops.c

当前工作流程为
GhostLock -> 悬空等待者
TCP Zerocopy -> 页 UAF
Pipe R/W(已修改且不使用 configfs??还是尚未修补?)
Zero SELinux(security_hook_heads + selinux_state)
??? -> root

负责任使用

本项目旨在用于教育和在您拥有或已获明确测试许可的设备上进行授权研究。内核实验可能导致数据丢失、启动循环或需要重新刷机。请使用专用测试设备,保留备份,并且切勿在未重新验证的情况下跨固件版本沿用偏移量!

下载工具