针对 Sharp AQUOS R6 的设备专用 Linux 5.4 移植版 GhostLock(CVE-2026-43499)。已验证的目标是运行 Android 11 构建版本 S0029 / 01.00.06、内核 5.4.61-qgki 的 SoftBank A101SH(Judau)。
ghostlock54 目标可获取真实的 UID/GID 0,将 SELinux 更改为 permissive,并直接通过现有的 ADB 传输打开交互式 root shell。它不监听 TCP,也不授予完整的 Linux 能力集。
需要 AArch64 GNU 交叉编译器:
make build/ghostlock54
adb push build/ghostlock54 /data/local/tmp/ghostlock54
adb shell chmod 755 /data/local/tmp/ghostlock54
adb shell -t /data/local/tmp/ghostlock54
使用 --leak-only 和 --leak-y-only 进行非破坏性预检阶段,详见 VERIFICATION.md。
exit 之后,如果主机端 ADB 客户端仍在等待,仅中断该客户端。详细测量结果和观察到的结果见 VERIFICATION.md。用于 S0029 校准的文本捕获保留在 build/ 下;编译构建产物已从 Git 历史中排除,并作为发布资产单独提供。
Apache License 2.0。参见 LICENSE。