Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Lenovo-TB365FC-GhostLock-CVE-2026-43499 — GhostLock (CVE-2026-43499) root + KernelSU LKM,适用于 Lenovo TB365FC(ZUXOS / Android 16,内核 5.15.170) | Kitploit
工具/GitHubGitHub/wonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499
Android安全权限提升持久化机制漏洞利用移动应用渗透测试后渗透利用移动安全Payload 开发二进制利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubwonjj6768/lenovo-tb365fc-ghostlock-cve-2026-43499

Lenovo-TB365FC-GhostLock-CVE-2026-43499

GhostLock (CVE-2026-43499) root + KernelSU LKM,适用于 Lenovo TB365FC(ZUXOS / Android 16,内核 5.15.170)

查看仓库
8天前尚未审核

适用于 Lenovo TB365FC 的 GhostLock

通过 CVE-2026-43499(rtmutex remove_waiter() 释放后使用)以及 DirtyPipe 凭据补丁,为 ZUXOS / Android 16 提供 Root。无需解锁引导加载程序或刷机即可加载 KernelSU LKM。重启后 Root 会丢失。

  • 固件:ZUXOS 1.5.10.178
  • 内核:5.15.170-android13-8-00003-g9a0b9d56c900-ab13225392(受门控;不匹配可能导致内核崩溃)

要求

  • adb 位于 PATH 中,并已启用 USB 调试
  • Android NDK(已测试 r27c),或设置 NDK= / CC=
  • Linux、macOS 或带 Git Bash 的 Windows

安装

./install_all.sh

Vector / NeoZygisk(可选)

SERIAL=<serial> ./tools/vector-tb365.sh

需要 gh CLI。在 KernelSU 启动后运行。设置期间 UI 会重启。

说明

  • Root 通道(FIFO、回环 shell)未经身份验证。仅限设备所有者使用。

致谢

  • AnonymousUser369/GhostLockAdapt - 移植了 src/kaslr_perf.c
  • NebuSec/CyberMeowfia、x-spy/CVE-2026-43499-popsicle、YuKongA/ghostlock-app - GhostLock 参考资料
  • tiann/KernelSU、JingMatrix/NeoZygisk、JingMatrix/Vector

许可证

本项目:Apache-2.0,但移植的 src/kaslr_perf.c 除外。

  • kernelsu.ko - GPL-2.0-only
  • ksud、KernelSU-manager.apk - GPL-3.0-or-later
下载工具