Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GhostLock-5.10 — 针对某些 5.X 设备(多为 Amazon 设备)的内核 root 漏洞利用(CVE-2026-43499) | Kitploit
工具/GitHubGitHub/r0rt1z2/ghostlock-5.10
Android安全权限提升漏洞利用后渗透利用移动安全二进制利用
GitHubr0rt1z2/ghostlock-5.10

GhostLock-5.10

针对某些 5.X 设备(多为 Amazon 设备)的内核 root 漏洞利用(CVE-2026-43499)

查看仓库
93天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GhostLock 5.10

这是针对 Amazon Fire Max 11(sunstone)和 Fire TV Stick 4K Max 第二代 / 2023(karat)的内核 root 漏洞利用,改编自 CyberMeowfia 中的 CVE-2026-43499。

支持的设备

支持两款设备,均运行 Fire OS 8。每款设备都有自己的构建目标。

Fire Max 11 (sunstone)

Fire OS构建版本增量版本内核
8.3.3.8RS8338.3339N0030132734852-ge7a6aa0ea53f
8.3.3.7RS8337.3186N0029461607044-gee3b4a65f51d
8.3.3.6RS8336.3103N0028656279428-gda010c50409f
8.3.3.5RS8335.2972N0027716721796-g7ec28efd738a
8.3.3.3RS8333.2734N0026441592452-g76402f9d634d
8.3.3.2 / 8.3.3.1 / 8.3.3.0 / 8.3.2.7RS8332.3115N0025837710212-gf66ba269681b
8.3.2.4RS8324.2314N0023153150596-g82c06325e9f8
8.3.2.2RS8322.2053N0022045787524-g89f110867b4a
8.3.2.1RS8321.1924N0021911536772-g096b58f0a5d7
8.3.2.0RS8320.1807N0021777289092-g66ce35ca5a96
8.3.1.9RS8319.1664N0021508817028-gec87eda1378d

Fire TV Stick 4K Max 第二代 (karat)

构建

需要 GNU Make 和 Android NDK r29。

root@kitploit:~
make                 # Fire Max 11 (sunstone), the default
make PROJECT=karat   # Fire TV Stick 4K Max 2nd Gen

或者构建一个可分发的 zip,它会为你处理一切:

root@kitploit:~
./makedist.sh                 # sunstone
PROJECT=karat ./makedist.sh   # karat

结果将写入 dist/ghostlock-<date>.zip。

使用方法

root@kitploit:~
./root.sh

在 Windows 上,运行 root.bat。

该脚本会重启设备、运行漏洞利用,并在完成后将你带入一个 root shell。如果失败,它将自动重试最多 8 次。

如果成功,你会看到类似如下的 root shell 提示符:

root@kitploit:~
root@sunstone:/ #

在较新版本的 Fire OS 上,Amazon 添加了 KASLR,因此可能需要几分钟才能完全运行。请耐心等待。一旦启动完成,在下次重启前,su 可从任何 adb shell 中使用。

还有一个绑定 shell 位于 127.0.0.1:9999,只要 root 持续有效就会保持打开。最简单的进入方式是在设备本身上运行 nc:

root@kitploit:~
adb shell -t "nc 127.0.0.1 9999"

或者转发端口并从主机连接:

root@kitploit:~
adb forward tcp:9999 tcp:9999
stty raw -echo; nc 127.0.0.1 9999; stty sane

[!CAUTION] 当你处于 root 状态时,我们的设备仍然使用 dm-verity,因此对 system/vendor/etc. 等分区的任何修改都将导致设备变砖。

损坏 LK、TEE 或 Preloader 等关键分区同样会导致设备变砖。请自行承担使用此漏洞利用的风险。

LM shell

在 Fire TV Stick 上,会为 Launcher Manager 在 127.0.0.1:9060 打开第二个原始 root shell。

LM 通常以系统用户身份启动自己的进程,但如果端口已被占用,它会复用该端口,因此如果漏洞利用程序以 root shell 占用着 9060,那么 LM 将改为以 root 身份运行。

请先运行漏洞利用程序以占用该端口,然后(重新)启动 LM。

OTA 更新

一旦 root 成功,OTA 更新会自动被禁用。一次 OTA 就可能将你更新到此处不支持、或已修复该漏洞的构建版本。

平板电脑和 Fire TV Stick 的具体软件包有所不同,漏洞利用程序会根据设备选择正确的集合。请在输出中查找 OTA: pm ... ok 行以进行确认。

如果任何步骤报告 not applied,请从 root shell 手动运行。

在 Fire Max 11(sunstone)上:

root@kitploit:~
pm disable com.amazon.device.software.ota
pm disable com.amazon.kindle.otter.oobe.forced.ota
sync

在 Fire TV Stick(karat)上:

root@kitploit:~
pm disable com.amazon.device.software.ota
pm clear com.amazon.device.software.ota
pm disable com.amazon.device.software.ota.override
pm disable-user com.amazon.sneakpeek
pm disable com.amazon.client.metrics
sync

这些设置会在重启后保留,但恢复出厂设置后不会。要重新启用,请从 root shell 对相同的软件包执行 pm enable(或 pm enable-user)。

致谢

  • CyberMeowfia:原始的 IonStack(CVE-2026-43499)漏洞利用
  • IonStackQuest3:首个面向 5.10 内核的公开移植
  • Pro-me3us:karat 固件 URL 收集
  • sweenwolf:Launcher Manager,用于 FTV
下载工具
Fire OS构建版本增量版本内核
8.1.8.0RS8180.3739N0032280320768-g76bdd754c12c
8.1.8.0RS8180.3729N0032280318208-g76bdd754c12c
8.1.7.4RS8174.3648N0031877644288-ge1cb3cb5ad98
8.1.7.4RS8174.3641N0031877642496-ge1cb3cb5ad98
8.1.6.9RS8169.3556N0031139423232-ge1cb3cb5ad98
8.1.6.6RS8166.3482N0030736751236-gff609fc8f789
8.1.6.0RS8160.3380N0030501844100-ga8c852b26125
8.1.6.0RS8160.3372N0030501842052-ga8c852b26125
8.1.5.8RS8158.4105N0030468475268-gb7ca23cc70e6
8.1.5.5RS8155.3474N0029998551684-g05616ee8f7f7
8.1.5.3RS8153.3202N0029528720004-g05616ee8f7f7
8.1.4.9RS8149.3133N0028723395972-gb0c9d6e017fb
8.1.4.5RS8145.3070N0028186508932-gabbd3a8e8dee