
MEIZU 21 الحصول على صلاحيات الجذر أثناء التشغيل مع أداة تحميل مُقفلة عبر CVE-2026-43499 و KernelSU late-load
روت وقت التشغيل لجهاز MEIZU 21 مع bootloader مقفل، بناءً على GhostLock / CVE-2026-43499.
يحتوي هذا المستودع فقط على الإزاحات الخاصة بالجهاز، وحمولة ARM64
المبنية مسبقًا، والسكربتات اللازمة لإعادة إنتاج الإعداد. وهو لا يحتوي
على حزم Flyme OTA، أو boot.img، أو APKs الخاصة بالمورّد، أو البرامج الثابتة
المملوكة.
الإزاحات والحمولة مرتبطتان بهذا الإعداد الدقيق:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
لا تستخدم هذه الإزاحات على نواة أو إصدار Flyme آخر.
ksud late-load --kmi android14-6.1.وهي لا تفتح الـ bootloader، ولا تُثبّت قسمًا (partition)، ولا تمسح بيانات المستخدم.
adb../bootstrap.sh
يتحقق السكربت من إصدار النواة ويرفض العمل على بناء مختلف.
بعد bootstrap، استخدم إما su القياسي الخاص بـ KernelSU أو قائمة الأوامر
الاحتياطية:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
الوصول المباشر إلى KernelSU:
adb shell su -c id
هذا روت وقت التشغيل لـ bootloader مقفل. إعادة التشغيل الكاملة تزيل KernelSU
وتعيد SELinux إلى حالة enforcing الطبيعية. تبقى الوحدات (modules) تحت
/data/adb/modules على قسم البيانات، لكن يجب إعادة تحميل KernelSU متأخرًا
باستخدام ./bootstrap.sh قبل أن تصبح نشطة.
يمكن لـ ksud soft-reboot إعادة تشغيل مساحة مستخدم Android دون إسقاط وحدة
KernelSU المحمّلة.
bootstrap.sh: أتمتة كاملة من جانب المضيف.device/offsets.json: الإزاحات المستخرجة من البرنامج الثابت الرسمي المطابق.payloads/ghostlock-arm64: حمولة GhostLock ARM64 المبنية مسبقًا.scripts/root-hook.sh: خطاف bootstrap يُنفَّذ كروت مؤقت.scripts/root-worker.sh: عامل الأوامر المنفصل.scripts/rootctl.sh: إرسال الأوامر إلى عامل الروت المنفصل.docs/technical-notes.md: تفاصيل الاستخراج والتحقق.تم بناء الحمولة المبنية مسبقًا من GhostLock commit
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 مع تصحيح dry-run الصغير في
patches/ghostlock-dry-run.patch.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
هذا مشروع استغلال للنواة. قد تؤدي حالة سباق (race) فاشلة إلى إعادة تشغيل الجهاز أو التسبب في عدم استقرار مؤقت. شغّله فقط على جهاز تملكه أو لديك تصريح باختباره. احتفظ بنسخ احتياطية قبل تجربة وحدات KernelSU أو تغييرات النظام.