Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostlock-apk — 独立 APK:CVE-2026-43499 GhostLock 提权 + Shizuku shell 身份执行 | Kitploit
工具/GitHubGitHub/oopnv70-lab/ghostlock-apk
Android安全权限提升漏洞利用移动安全Payload 开发二进制利用Archived
GitHuboopnv70-lab/ghostlock-apk

ghostlock-apk

独立 APK:CVE-2026-43499 GhostLock 提权 + Shizuku shell 身份执行

查看仓库
1541个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostLock APK

独立 APK:CVE-2026-43499 GhostLock 内核提权 + Shizuku shell 身份执行。

前置条件

  • 荣耀 AAK-AN00 / MagicOS 10 / Linux 6.6.89 / 4KB 页
  • 已安装 Shizuku 并以 adb 方式启动(adb shell sh /sdcard/Android/data/moe.shizuku.privileged.api/start.sh)
  • USB 调试已授权

工作原理

  1. Shizuku UserService:APK 启动后向 Shizuku 申请 UserService,当 Shizuku 以 adb 方式启动时,UserService 以 shell uid=2000 身份运行,拥有 /data/local/tmp/ 写权限。
  2. 释放 exploit 二进制:APK 内置的 ghostlock(CVE-2026-43499 GhostLock 提权 ELF)通过 Shizuku 通道写入 /data/local/tmp/a/ghostlock。
  3. 执行提权:以 shell 身份执行 ghostlock,触发内核漏洞 → 获取 root → su 落地。

构建

root@kitploit:~
# 1. 下载 Shizuku API
curl -L -o app/libs/shizuku-api.aar \
  https://github.com/RikkaApps/Shizuku-API/releases/download/v13.5.4/shizuku-api-13.5.4.aar

# 2. 放入 ghostlock 二进制
# cp /path/to/ghostlock app/src/main/assets/ghostlock

# 3. 构建
./gradlew assembleRelease

CI

GitHub Actions 自动构建:push 到 main 分支或手动触发 workflow_dispatch。

免责声明

本工具仅供安全研究使用。使用者自行承担所有风险。

下载工具