datfooldive/ghostlock-emerald
GitHub: datfooldive/ghostlock-emerald
利用 Linux 内核 futex UAF 漏洞在锁定 bootloader 的 POCO M6 Pro 上实现本地提权并安装 KernelSU 的漏洞利用项目。
Stars: 0 | Forks: 0
# GhostLock for POCO M6 Pro (emerald)
GhostLock (CVE-2026-43499) 是一个有 15 年历史的 Linux kernel use-after-free 漏洞,存在于
futex priority-inheritance 代码中,允许任何本地用户获取 root 权限。本
项目利用该漏洞在锁定的 bootloader 上对 POCO M6 Pro (MediaTek Helio G99 Ultra / MT6789)
进行 root 并安装 KernelSU。
Kernel: `6.12.30-android16-5-g6e872b4863d6-ab13847919-4k`

## 参考资源
- 研究:[IonStack 第二部分:GhostLock,自 2011 年以来所有 Linux kernel 中的 stack-UAF](https://nebusec.ai/research/ionstack-part-2)
- 原始 PoC:[NebuSec/CyberMeowfia · IonStack/CVE-2026-43499](https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499)
- KernelSU / ReSukiSU,提供 root 层的 LKM 管理器。
- 基于此项目:[JoinChang/ghostlock-oneplus](https://github.com/JoinChang/ghostlock-oneplus)
## 许可证
仅用于授权的安全研究和教育目的。
标签:Android, DSL, MediaTek, Root, UAF漏洞, Web报告查看器, 内核漏洞利用, 安全渗透, 客户端加密, 提权