Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
neo8-ghostlock-adaptation — iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock 适配 · 48 宏 target.h + offsets.json + 15 轮实测 log · 只缺 write layer | Kitploit
工具/GitHubGitHub/mke84/neo8-ghostlock-adaptation
Android安全权限提升漏洞分析漏洞利用逆向工程移动安全Payload 开发二进制利用
GitHubmke84/neo8-ghostlock-adaptation

neo8-ghostlock-adaptation

iQOO Neo8 (PD2301, 5.10.246 GKI) CVE-2026-43499 GhostLock 适配 · 48 宏 target.h + offsets.json + 15 轮实测 log · 只缺 write layer

查看仓库
3小时19分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

iQOO Neo8 GhostLock 适配 (CVE-2026-43499)

机型: iQOO Neo8 PD2301 · 骁龙8+ Gen1 · kernel 5.10.246-gki-gb142569a7856 固件: OriginOS PD2301_A_16.3.16.1.W10.V000L1 漏洞: CVE-2026-43499 (GhostLock 谱系, futex PI UAF)

目录

路径说明
targets/Neo8 专属 48 宏 target.h ×2 + offsets.json
logs/15 轮全实测 log(345 行, R8 版)
patches/R7/R9 + fd_set 补丁 diff + 7 条兼容情报
.github/workflows/NDK 一键编译 pipeline

实测状态 (2026-09-22 晨)

结论

本地已尽; 待 kinser R11 set_pselect_write 或 月虹 Neo8 R12 完整包 接手最后一层。

引用 / 参考(此仓库不包含其代码,仅作出处声明)

本仓库的源码与思路全部来自以下上游仓库,本仓库只收 Neo8 专属适配产物(target.h / offsets.json / 实测 log / 补丁 diff),以示尊重并避免重复搬运。需要完整源码请前往原仓库:

若你是上述仓库的作者,看到这引用不满意或要求下线,请开 Issue,我会移除对应产物。

bin/ 二进制产物

boot.img 96 MB 超过 GitHub 建议单文件 50 MB,push 可用(hard limit 100 MB),如遇慢请耐心等待。

下载工具
阶段状态
kernelsnitch 碰撞审计✅ 全命中
kernel page prepare✅ attempt=1
pselect route setup✅ LOCK=0x0E80 / W0=0x1180 / TASK=0x1280
requeue fallback✅ R7 fix 15/15 不死锁
PI write primitive❌ calls=0 success=0 — 5.10 fd_set 无 kernel write
root未取得
上游仓库在本项目里的角色
JoinChang/ghostlock-oneplus(GhostLock 上游,主要 payload 载体)ghostlock 源码逻辑主体 + run_main_route_threads / pselect route 的全链路执行
NebuSec/CyberMeowfiaCVE-2026-43499 漏洞细节原始情报 + IonStack 版本实现路线
x-spy/CVE-2026-43499-popsicle另一个 CVE-2026-43499 参考实现(drivers/cheese 路线)
YuKongA/payload_extract_rsOTA payload 解析管线(流式 Range 只拉 boot.img 的方案来源)
martinosevilla/vmlinux-to-elf从 Neo8 stock boot.img 解出 kallsyms 符号表 176,599 条,供 target.h 48 宏取值
gitee.com/ytngtaoaaa/allroot社区适配流程三阶段框架(boot 采集 → AI 编译 → log 迭代)
kinser《CVE-2026-43499 在 iQOO Neo8 上的适配分析报告》(博客 /archives/report)R9 MM_STRUCT_SZ=0x3C0 / R10 PAGE_MM_STRUCT_SZ / R11 set_pselect_write 情报源 — write layer 缺位的最终答案在这里面
月虹提权助手(社区机型 .so 包体系,本项目为它产 Neo8 第三方 slot)45 个机型 .so 包命名/调用规范参考 · com.ghostlock.app 内置 65768B 版本(实测唯一走到 spawn root_child 的版本)
文件大小md5说明
bin/boot.img96 MBf99884a6…Neo8 stock boot (PD2301_A_16.3.16.1.W10.V000L1, kernel 5.10.246),kallsyms 取值源头
bin/preload.so91 KB3b84a04f…R8 版 preload 载荷(LD_PRELOAD=/data/local/tmp/preload.so /system/bin/id 触发)
bin/offsets.json0.9 KB12c68c1b…GhostLock 外挂 offsets(kernelsnitch 全命中这份)