datfooldive/ghostlock-emerald

GitHub: datfooldive/ghostlock-emerald

利用 Linux 内核 futex UAF 漏洞在锁定 bootloader 的 POCO M6 Pro 上实现本地提权并安装 KernelSU 的漏洞利用项目。

Stars: 0 | Forks: 0

# GhostLock for POCO M6 Pro (emerald) GhostLock (CVE-2026-43499) 是一个有 15 年历史的 Linux kernel use-after-free 漏洞,存在于 futex priority-inheritance 代码中,允许任何本地用户获取 root 权限。本 项目利用该漏洞在锁定的 bootloader 上对 POCO M6 Pro (MediaTek Helio G99 Ultra / MT6789) 进行 root 并安装 KernelSU。 Kernel: `6.12.30-android16-5-g6e872b4863d6-ab13847919-4k` ![GhostLock root 截图](https://static.pigsec.cn/wp-content/uploads/repos/cas/24/248ac34772669da947fb5c63c3bd070dcf34354ac6887743e90999d85241fc83.png) ## 参考资源 - 研究:[IonStack 第二部分:GhostLock,自 2011 年以来所有 Linux kernel 中的 stack-UAF](https://nebusec.ai/research/ionstack-part-2) - 原始 PoC:[NebuSec/CyberMeowfia · IonStack/CVE-2026-43499](https://github.com/NebuSec/CyberMeowfia/tree/main/IonStack/CVE-2026-43499) - KernelSU / ReSukiSU,提供 root 层的 LKM 管理器。 - 基于此项目:[JoinChang/ghostlock-oneplus](https://github.com/JoinChang/ghostlock-oneplus) ## 许可证 仅用于授权的安全研究和教育目的。
标签:Android, DSL, MediaTek, Root, UAF漏洞, Web报告查看器, 内核漏洞利用, 安全渗透, 客户端加密, 提权