
Temporärer Root für OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM Late-Load (cloud-buildable)
Nur-RAM-Temp-Root für OPPO Find X5 Pro PFEM00 (Kernel 5.10.198-android12-9, ColorOS, gesperrter Bootloader) über CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM Late-Load. 中文:README_zh.md
Kette: KGSL physisches R/W → OEM-Guard deaktivieren, SELinux permissive, kptr_restrict=0 → capset-Patch gewährt volle Caps → ksud late-load (offizielles KernelSU LKM android12-5.10) → KernelSU-Manager me.weishu.kernelsu. Nach einem Neustart ist alles weg; nichts wird geflasht.
Eigenes Gerät, nur Sicherheitsforschung. Der Exploit schreibt Kernel-Speicher: ein fehlerhafter Lauf startet das Gerät neu.
Hole das Bundle aus Releases (exploit_guard, su0, ksud, oneclick_root.sh), lege es in einen Ordner und führe es mit adb auf dem PC aus:
bash oneclick_root.sh # Kette ausführen + Verifikation
bash oneclick_root.sh shell # dann in eine uid=0-Shell wechseln
bash build.sh # Android NDK r28c (oder ANDROID_NDK_HOME setzen), aarch64, API 31
Jeder Push baut auf GitHub Actions und lädt ein Bundle-Artefakt hoch; v*-Tags veröffentlichen in Releases.
src/cheese.c Exploit (einzelne TU: KGSL-Primitive, Guard-Patch, SELinux/kptr, capset-Patch)
src/adrenaline.h KGSL-ioctl-Schnittstelle (Project Zero Adrenaline)
src/kallsyms_lookup.c kallsyms-Helfer
src/su0.c uid=0-Helfer
scripts/oneclick_root.sh PC-seitige Ein-Klick-Kette
build.sh lokaler Build
GPL-3.0 — siehe LICENSE. © 2026 diyiqiuye. Abgeleitet von öffentlichem CVE-2025-21479-Forschungscode; jeweilige Upstream-Hinweise gelten.