Skip to content

Commit 9e4e7aa

Browse files
committed
完善仓库配置:添加 Issues 模板、GitHub Pages、行为准则
新增内容: - Issues 模板: - Bug 报告模板 - 功能请求模板 - 设备支持请求模板 - 模板配置文件 - Pull Request 模板 - 行为准则 (CODE_OF_CONDUCT.md) - GitHub Pages 配置: - docs/index.md - 首页 - docs/README.md - 文档页面 - docs/_config.yml - Jekyll 配置 - 赞助配置 (FUNDING.yml) 这些配置将帮助: - 用户更容易报告问题和请求功能 - 贡献者了解如何提交 PR - 社区建立良好的行为规范 - 项目有专业的文档网站
1 parent bf049d5 commit 9e4e7aa

10 files changed

Lines changed: 397 additions & 0 deletions

File tree

.github/FUNDING.yml

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,11 @@
1+
github: [wzhdgithub]
2+
patreon:
3+
open_collective:
4+
ko_fi:
5+
tidelift:
6+
community_bridge:
7+
liberapay:
8+
issuehunt:
9+
otechie:
10+
lfx_crowdfunding:
11+
custom: ['https://github.com/wzhdgithub']
Lines changed: 42 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,42 @@
1+
---
2+
name: Bug 报告
3+
about: 报告一个 bug 或问题
4+
title: '[BUG] '
5+
labels: bug
6+
assignees: wzhdgithub
7+
---
8+
9+
## Bug 描述
10+
11+
请清晰简洁地描述这个 bug。
12+
13+
## 复现步骤
14+
15+
1. 执行 '...'
16+
2. 看到 '...'
17+
3. 出现错误
18+
19+
## 期望行为
20+
21+
描述你期望发生什么。
22+
23+
## 实际行为
24+
25+
描述实际发生了什么。
26+
27+
## 环境信息
28+
29+
- **设备型号:** [例如: OPPO Find X8]
30+
- **内核版本:** [例如: 6.6.118-android15-8-gebdfad32d749-ab15099304-4k]
31+
- **Android 版本:** [例如: Android 15]
32+
- **GhostLock 版本:** [例如: v1.0.0]
33+
34+
## 日志输出
35+
36+
```
37+
在这里粘贴相关的日志输出
38+
```
39+
40+
## 其他信息
41+
42+
添加任何其他有助于诊断问题的信息。

.github/ISSUE_TEMPLATE/config.yml

Lines changed: 8 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,8 @@
1+
blank_issues_enabled: false
2+
contact_links:
3+
- name: 安全漏洞报告
4+
url: mailto:yjhsbwssg@163.com
5+
about: 如果你发现了安全漏洞,请通过邮件私下报告,不要在 Issues 中公开。
6+
- name: 安全政策
7+
url: https://github.com/wzhdgithub/GhostLock/blob/main/SECURITY.md
8+
about: 查看我们的安全政策和负责任的披露指南。
Lines changed: 55 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,55 @@
1+
---
2+
name: 设备支持请求
3+
about: 请求添加对新设备的支持
4+
title: '[DEVICE] '
5+
labels: device-support
6+
assignees: wzhdgithub
7+
---
8+
9+
## 设备信息
10+
11+
- **设备型号:** [例如: Xiaomi 14]
12+
- **制造商:** [例如: Xiaomi]
13+
- **芯片组:** [例如: Snapdragon 8 Gen 3]
14+
- **内核版本:** [例如: 6.1.43-android14-11-gc7f4e2c]
15+
- **Android 版本:** [例如: Android 14]
16+
17+
## 已提取的信息
18+
19+
请提供你已经提取的信息:
20+
21+
- [ ] kallsyms 符号表
22+
- [ ] BTF 信息(task_struct, cred, file_operations 等)
23+
- [ ] 物理内存布局
24+
- [ ] 内核镜像(boot.img)
25+
26+
### kallsyms 符号表
27+
28+
```
29+
在这里粘贴 kallsyms 符号表
30+
```
31+
32+
### BTF 信息
33+
34+
```
35+
在这里粘贴 BTF 信息
36+
```
37+
38+
### 物理内存布局
39+
40+
- **PAGE_OFFSET:** [例如: 0xffffffc000000000]
41+
- **PHYS_OFFSET:** [例如: 0x40000000]
42+
- **KIMAGE_TEXT_BASE:** [例如: 0xffffffc080000000]
43+
44+
## 测试结果
45+
46+
如果你已经尝试过 exploit,请描述结果:
47+
48+
- [ ] 成功获取 root
49+
- [ ] 遇到错误(请描述)
50+
- [ ] 设备重启
51+
- [ ] 其他(请描述)
52+
53+
## 其他信息
54+
55+
添加任何其他有助于添加设备支持的信息。
Lines changed: 33 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,33 @@
1+
---
2+
name: 功能请求
3+
about: 提出一个新功能或改进建议
4+
title: '[FEATURE] '
5+
labels: enhancement
6+
assignees: wzhdgithub
7+
---
8+
9+
## 功能描述
10+
11+
清晰简洁地描述你想要的功能。
12+
13+
## 使用场景
14+
15+
描述这个功能在什么场景下会有用。
16+
17+
## 期望行为
18+
19+
描述你期望这个功能如何工作。
20+
21+
## 替代方案
22+
23+
描述你考虑过的任何替代方案或变通方法。
24+
25+
## 设备信息
26+
27+
- **设备型号:** [例如: OPPO Find X8]
28+
- **内核版本:** [例如: 6.6.118-android15]
29+
- **Android 版本:** [例如: Android 15]
30+
31+
## 其他信息
32+
33+
添加任何其他有助于理解这个功能请求的信息。

.github/PULL_REQUEST_TEMPLATE.md

Lines changed: 45 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,45 @@
1+
## 描述
2+
3+
请清晰简洁地描述你的更改。
4+
5+
## 更改类型
6+
7+
- [ ] Bug 修复
8+
- [ ] 新功能
9+
- [ ] 文档更新
10+
- [ ] 设备支持
11+
- [ ] 性能改进
12+
- [ ] 代码重构
13+
- [ ] 其他(请描述)
14+
15+
## 测试
16+
17+
请描述你如何测试你的更改:
18+
19+
- [ ] 在本地设备上测试
20+
- [ ] 在模拟器上测试
21+
- [ ] 编译测试
22+
- [ ] 代码审查
23+
24+
## 测试结果
25+
26+
- [ ] 所有现有测试都通过
27+
- [ ] 添加了新的测试(如果适用)
28+
- [ ] 手动测试通过
29+
30+
## 设备信息(如果适用)
31+
32+
- **设备型号:** [例如: OPPO Find X8]
33+
- **内核版本:** [例如: 6.6.118-android15]
34+
- **Android 版本:** [例如: Android 15]
35+
36+
## 相关 Issue
37+
38+
请链接相关的 Issue:
39+
40+
- 修复 #123
41+
- 关闭 #456
42+
43+
## 其他信息
44+
45+
添加任何其他有助于理解你的更改的信息。

CODE_OF_CONDUCT.md

Lines changed: 43 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,43 @@
1+
# 行为准则
2+
3+
## 我们的承诺
4+
5+
为了营造一个开放和友好的环境,我们作为贡献者和维护者承诺:无论年龄、体型、残疾、种族、性别认同和表达、经验水平、国籍、外貌、种族、宗教信仰或性取向如何,参与本项目的每个人都不会受到骚扰。
6+
7+
## 我们的标准
8+
9+
有助于创造积极环境的行为包括:
10+
11+
- 使用友好和包容的语言
12+
- 尊重不同的观点和经验
13+
- 优雅地接受建设性的批评
14+
- 关注对社区最有利的事情
15+
- 对其他社区成员表示同情
16+
17+
不可接受的行为包括:
18+
19+
- 使用性暗示的语言或图像,以及不受欢迎的性关注
20+
- 恶意评论、人身攻击或政治攻击
21+
- 公开或私下的骚扰
22+
- 未经明确许可发布他人的私人信息,如物理地址或电子地址
23+
- 其他在专业环境中被合理认为不当的行为
24+
25+
## 执行
26+
27+
项目维护者有权删除、编辑或拒绝不符合行为准则的评论、提交、代码、Wiki 编辑、Issue 和其他贡献。项目维护者有权暂时或永久禁止任何贡献者从事他们认为不当、威胁、冒犯或有害的行为。
28+
29+
## 范围
30+
31+
本行为准则适用于项目空间和个人在公共空间中代表项目或其社区的行为。代表项目或社区的例子包括使用官方项目电子邮件地址、通过官方社交媒体帐户发布或在线或线下活动中担任代表。项目代表的定义可能由项目维护者进一步澄清和定义。
32+
33+
## 执行
34+
35+
可以通过 yjhsbwssg@163.com 报告滥用行为。项目维护者将审查和调查所有投诉,并认为必要和适当时作出回应。项目团队有义务对事件报告者保密。
36+
37+
## 归属
38+
39+
本行为准则改编自 [Contributor Covenant][homepage],版本 2.1,可在 https://www.contributor-covenant.org/version/2/1/code_of_conduct.html 获取。
40+
41+
[homepage]: https://www.contributor-covenant.org
42+
43+
有关本行为准则的常见问题答案,请参阅 https://www.contributor-covenant.org/faq

docs/README.md

Lines changed: 85 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,85 @@
1+
---
2+
layout: default
3+
title: GhostLock - CVE-2026-43499 本地提权漏洞利用
4+
---
5+
6+
# GhostLock
7+
8+
## 漏洞概述
9+
10+
**CVE 编号:** CVE-2026-43499
11+
**漏洞类型:** futex PI(优先级继承)栈 UAF(Use-After-Free)
12+
**影响范围:** Linux 内核 6.1 ~ 6.12(Android GKI)
13+
**利用效果:** 本地提权 + SELinux 禁用,获取 root shell
14+
15+
## 工作原理
16+
17+
### 漏洞触发路径
18+
19+
```
20+
用户空间 → pselect() → 内核栈上分配 rt_mutex_waiter
21+
→ futex PI 操作触发 waiter 释放
22+
→ 释放后的 waiter 内存被 fd_set 操作重用
23+
→ 通过精心构造的 fd_set 数据控制 waiter 字段
24+
→ rb_erase() 触发任意内核内存写入
25+
```
26+
27+
### 利用链
28+
29+
1. **漏洞触发:** 通过 `pselect()` + futex PI 竞争释放内核栈上的 `rt_mutex_waiter`
30+
2. **内存布局控制:**`pipe_buffer` 喷射内核堆,构造 fake `rt_mutex_waiter`
31+
3. **任意写入:** 利用 `rb_erase()` 的树操作,将控制的指针写入目标地址
32+
4. **提权路径:**
33+
- 修改 `cred` 结构体:uid/gid → 0,capabilities → 全部开启
34+
- 禁用 SELinux:`selinux_state.enforcing` → 0
35+
5. **验证:** 重新扫描 `ashmem_fops` 确认 CFI 完整性
36+
37+
## 支持的设备
38+
39+
| 设备 | 内核版本 | 状态 |
40+
|------|----------|------|
41+
| OPPO Find X8 (MT6991) | 6.6.118-android15 | ✅ 已适配 |
42+
| OnePlus Ace 6T | 6.1.x | ✅ 已验证 |
43+
| OnePlus 15 | 6.1.x | ✅ 已验证 |
44+
| OnePlus Pad 2 | 6.1.x | ✅ 已验证 |
45+
| Realme RMX5070 | 6.1.x | ✅ 已验证 |
46+
47+
## 快速开始
48+
49+
### 编译
50+
51+
```bash
52+
# 设置 NDK 路径
53+
export ANDROID_NDK_HOME=/path/to/android-ndk-r27c
54+
55+
# 编译
56+
make
57+
```
58+
59+
### 使用
60+
61+
```bash
62+
# 推送到手机
63+
adb push ghostlock /data/local/tmp/
64+
adb shell chmod 755 /data/local/tmp/ghostlock
65+
66+
# 运行
67+
adb shell /data/local/tmp/ghostlock
68+
```
69+
70+
## 文档
71+
72+
- [完整文档](https://github.com/wzhdgithub/GhostLock/blob/main/README.md)
73+
- [贡献指南](https://github.com/wzhdgithub/GhostLock/blob/main/CONTRIBUTING.md)
74+
- [安全政策](https://github.com/wzhdgithub/GhostLock/blob/main/SECURITY.md)
75+
- [更新日志](https://github.com/wzhdgithub/GhostLock/blob/main/CHANGELOG.md)
76+
77+
## 许可证
78+
79+
本项目采用 [MIT 许可证](https://github.com/wzhdgithub/GhostLock/blob/main/LICENSE)
80+
81+
## 联系方式
82+
83+
- **作者:** wzh
84+
- **邮箱:** yjhsbwssg@163.com
85+
- **GitHub:** https://github.com/wzhdgithub

docs/_config.yml

Lines changed: 24 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,24 @@
1+
theme: jekyll-theme-cayman
2+
3+
title: GhostLock
4+
description: CVE-2026-43499 futex PI stack UAF 本地提权漏洞利用
5+
6+
baseurl: "/GhostLock"
7+
url: "https://wzhdgithub.github.io"
8+
9+
# 构建设置
10+
markdown: kramdown
11+
highlighter: rouge
12+
13+
# 插件
14+
plugins:
15+
- jekyll-seo-tag
16+
17+
# 导航
18+
navigation:
19+
- title: 首页
20+
url: /
21+
- title: 文档
22+
url: /README
23+
- title: GitHub
24+
url: https://github.com/wzhdgithub/GhostLock

0 commit comments

Comments
 (0)