Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
aquos-r6-ghostlock — 针对 Sharp AQUOS R6 A101SH S0029 的临时 root 漏洞利用,使用 GhostLock CVE-2026-43499 | Kitploit
工具/GitHubGitHub/mouseos/aquos-r6-ghostlock
Android安全权限提升漏洞分析漏洞利用逆向工程后渗透利用移动安全Payload 开发二进制利用
GitHubmouseos/aquos-r6-ghostlock

aquos-r6-ghostlock

针对 Sharp AQUOS R6 A101SH S0029 的临时 root 漏洞利用,使用 GhostLock CVE-2026-43499

124020天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

AQUOS R6 GhostLock 临时 root

针对 Sharp AQUOS R6 的设备专用 Linux 5.4 移植版 GhostLock(CVE-2026-43499)。已验证的目标是运行 Android 11 构建版本 S0029 / 01.00.06、内核 5.4.61-qgki 的 SoftBank A101SH(Judau)。

ghostlock54 目标可获取真实的 UID/GID 0,将 SELinux 更改为 permissive,并直接通过现有的 ADB 传输打开交互式 root shell。它不监听 TCP,也不授予完整的 Linux 能力集。

构建

需要 AArch64 GNU 交叉编译器:

make build/ghostlock54

运行

adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54

使用 --leak-only 和 --leak-y-only 进行非破坏性预检阶段,详见 VERIFICATION.md。

重要安全说明

  • 本工具针对上述确切设备/构建版本进行了校准。未经独立验证每个偏移量和栈几何结构,请勿在其他内核上运行。
  • 成功利用后,内核 PI 引用会指向活动工作线程的栈。请勿将已停驻的漏洞利用进程作为常规清理操作杀死。
  • 在 exit 之后,如果主机端 ADB 客户端仍在等待,仅中断该客户端。
  • 重启设备以恢复正常内核状态。
  • 仅可在您拥有或明确授权测试的硬件上使用。

详细测量结果和观察到的结果见 VERIFICATION.md。用于 S0029 校准的文本捕获保留在 build/ 下;编译构建产物已从 Git 历史中排除,并作为发布资产单独提供。

许可证

Apache License 2.0。参见 LICENSE。

下载工具