Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
meizu21-ghostlock-root — MEIZU 21 الحصول على صلاحيات الجذر أثناء التشغيل مع أداة تحميل مُقفلة عبر CVE-2026-43499 و KernelSU late-load | Kitploit
أدوات/GitHubGitHub/ymh001/meizu21-ghostlock-root
أمان أندرويدتصعيد الامتيازاتالاستغلالاختبار اختراق تطبيقات الجوالما بعد الاستغلالأمن الجوالتطوير الحمولات
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 الحصول على صلاحيات الجذر أثناء التشغيل مع أداة تحميل مُقفلة عبر CVE-2026-43499 و KernelSU late-load

عرض المستودع
منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MEIZU 21 GhostLock Root

روت وقت التشغيل لجهاز MEIZU 21 مع bootloader مقفل، بناءً على GhostLock / CVE-2026-43499.

يحتوي هذا المستودع فقط على الإزاحات الخاصة بالجهاز، وحمولة ARM64 المبنية مسبقًا، والسكربتات اللازمة لإعادة إنتاج الإعداد. وهو لا يحتوي على حزم Flyme OTA، أو boot.img، أو APKs الخاصة بالمورّد، أو البرامج الثابتة المملوكة.

الهدف المدعوم

الإزاحات والحمولة مرتبطتان بهذا الإعداد الدقيق:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

لا تستخدم هذه الإزاحات على نواة أو إصدار Flyme آخر.

ما الذي تفعله هذه الطريقة

  1. تستخدم GhostLock للحصول على روت مؤقت عبر CVE-2026-43499.
  2. تبدأ عامل أمر روت منفصل.
  3. تثبّت مدير KernelSU وتشغّل ksud late-load --kmi android14-6.1.
  4. تُبقي KernelSU نشطًا حتى إعادة التشغيل.

وهي لا تفتح الـ bootloader، ولا تُثبّت قسمًا (partition)، ولا تمسح بيانات المستخدم.

المتطلبات

  • تمكين تصحيح USB وتوفّر adb.
  • الوصول إلى الإنترنت لتنزيل إصدار KernelSU المثبّت.
  • توصيل MEIZU 21 والسماح بالوصول.

البدء السريع

root@kitploit:~
./bootstrap.sh

يتحقق السكربت من إصدار النواة ويرفض العمل على بناء مختلف.

قناة أوامر الروت

بعد bootstrap، استخدم إما su القياسي الخاص بـ KernelSU أو قائمة الأوامر الاحتياطية:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

الوصول المباشر إلى KernelSU:

root@kitploit:~
adb shell su -c id

سلوك إعادة التشغيل

هذا روت وقت التشغيل لـ bootloader مقفل. إعادة التشغيل الكاملة تزيل KernelSU وتعيد SELinux إلى حالة enforcing الطبيعية. تبقى الوحدات (modules) تحت /data/adb/modules على قسم البيانات، لكن يجب إعادة تحميل KernelSU متأخرًا باستخدام ./bootstrap.sh قبل أن تصبح نشطة.

يمكن لـ ksud soft-reboot إعادة تشغيل مساحة مستخدم Android دون إسقاط وحدة KernelSU المحمّلة.

الملفات

  • bootstrap.sh: أتمتة كاملة من جانب المضيف.
  • device/offsets.json: الإزاحات المستخرجة من البرنامج الثابت الرسمي المطابق.
  • payloads/ghostlock-arm64: حمولة GhostLock ARM64 المبنية مسبقًا.
  • scripts/root-hook.sh: خطاف bootstrap يُنفَّذ كروت مؤقت.
  • scripts/root-worker.sh: عامل الأوامر المنفصل.
  • scripts/rootctl.sh: إرسال الأوامر إلى عامل الروت المنفصل.
  • docs/technical-notes.md: تفاصيل الاستخراج والتحقق.

مصدر البناء

تم بناء الحمولة المبنية مسبقًا من GhostLock commit 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 مع تصحيح dry-run الصغير في patches/ghostlock-dry-run.patch.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

تحذير

هذا مشروع استغلال للنواة. قد تؤدي حالة سباق (race) فاشلة إلى إعادة تشغيل الجهاز أو التسبب في عدم استقرار مؤقت. شغّله فقط على جهاز تملكه أو لديك تصريح باختباره. احتفظ بنسخ احتياطية قبل تجربة وحدات KernelSU أو تغييرات النظام.

تنزيل الأداة