
MEIZU 21 Runtime-Root bei gesperrtem Bootloader über CVE-2026-43499 und KernelSU Late-Load
Runtime-Root für das MEIZU 21 mit gesperrtem Bootloader, basierend auf GhostLock / CVE-2026-43499.
Dieses Repository enthält nur die gerätespezifischen Offsets, das vorkompilierte ARM64-
Payload und Skripte, die zur Reproduktion des Setups erforderlich sind. Es enthält nicht
Flyme-OTA-Pakete, boot.img, Vendor-APKs oder proprietäre Firmware.
Die Offsets und das Payload sind an diese exakte Konfiguration gebunden:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
Verwende diese Offsets nicht auf einem anderen Kernel oder Flyme-Build.
ksud late-load --kmi android14-6.1 aus.Es entsperrt nicht den Bootloader, flasht keine Partition und löscht keine Benutzerdaten.
adb verfügbar../bootstrap.sh
Das Skript prüft den Kernel-Release und verweigert die Ausführung auf einem anderen Build.
Verwende nach dem Bootstrap entweder KernelSUs Standard-su oder die Fallback-Befehlswarteschlange:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
Direkter KernelSU-Zugriff:
adb shell su -c id
Dies ist Runtime-Root für einen gesperrten Bootloader. Ein vollständiger Neustart entfernt KernelSU
und setzt SELinux auf seinen normalen Enforcing-Zustand zurück. Module unter
/data/adb/modules verbleiben auf der Datenpartition, aber KernelSU muss
erneut mit ./bootstrap.sh late-geladen werden, bevor sie aktiv werden.
ksud soft-reboot kann den Android-Userspace neu starten, ohne das geladene
KernelSU-Modul zu entfernen.
bootstrap.sh: End-to-End-Automatisierung auf der Host-Seite.device/offsets.json: Offsets, die aus der passenden offiziellen Firmware abgeleitet wurden.payloads/ghostlock-arm64: vorkompiliertes ARM64-GhostLock-Payload.scripts/root-hook.sh: Bootstrap-Hook, der als temporärer Root ausgeführt wird.scripts/root-worker.sh: abgekoppelter Befehlsworker.scripts/rootctl.sh: sendet Befehle an den abgekoppelten Root-Worker.docs/technical-notes.md: Details zu Extraktion und Validierung.Das vorkompilierte Payload wurde aus GhostLock-Commit
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 mit dem kleinen Dry-Run-Patch in
patches/ghostlock-dry-run.patch erstellt.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
Dies ist ein Kernel-Exploitation-Projekt. Ein fehlgeschlagenes Race kann das Gerät neu starten oder vorübergehende Instabilität verursachen. Führe es nur auf einem Gerät aus, das dir gehört oder das du testen darfst. Erstelle Backups, bevor du mit KernelSU-Modulen oder System- änderungen experimentierst.