Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
meizu21-ghostlock-root — MEIZU 21 Runtime-Root bei gesperrtem Bootloader über CVE-2026-43499 und KernelSU Late-Load | Kitploit
Tools/GitHubGitHub/ymh001/meizu21-ghostlock-root
Android-SicherheitPrivilege EscalationExploitationMobile App-PenetrationstestsPost-ExploitationMobile SicherheitPayload-Entwicklung
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 Runtime-Root bei gesperrtem Bootloader über CVE-2026-43499 und KernelSU Late-Load

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MEIZU 21 GhostLock Root

Runtime-Root für das MEIZU 21 mit gesperrtem Bootloader, basierend auf GhostLock / CVE-2026-43499.

Dieses Repository enthält nur die gerätespezifischen Offsets, das vorkompilierte ARM64- Payload und Skripte, die zur Reproduktion des Setups erforderlich sind. Es enthält nicht Flyme-OTA-Pakete, boot.img, Vendor-APKs oder proprietäre Firmware.

Unterstütztes Ziel

Die Offsets und das Payload sind an diese exakte Konfiguration gebunden:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

Verwende diese Offsets nicht auf einem anderen Kernel oder Flyme-Build.

Was diese Methode bewirkt

  1. Verwendet GhostLock, um über CVE-2026-43499 temporären Root zu erlangen.
  2. Startet einen abgekoppelten Root-Befehlsworker.
  3. Installiert den KernelSU-Manager und führt ksud late-load --kmi android14-6.1 aus.
  4. Lässt KernelSU bis zum Neustart aktiv.

Es entsperrt nicht den Bootloader, flasht keine Partition und löscht keine Benutzerdaten.

Voraussetzungen

  • USB-Debugging aktiviert und adb verfügbar.
  • Internetzugang zum Herunterladen des gepinnten KernelSU-Release.
  • Das MEIZU 21 verbunden und autorisiert.

Schnellstart

root@kitploit:~
./bootstrap.sh

Das Skript prüft den Kernel-Release und verweigert die Ausführung auf einem anderen Build.

Root-Befehlskanal

Verwende nach dem Bootstrap entweder KernelSUs Standard-su oder die Fallback-Befehlswarteschlange:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

Direkter KernelSU-Zugriff:

root@kitploit:~
adb shell su -c id

Neustartverhalten

Dies ist Runtime-Root für einen gesperrten Bootloader. Ein vollständiger Neustart entfernt KernelSU und setzt SELinux auf seinen normalen Enforcing-Zustand zurück. Module unter /data/adb/modules verbleiben auf der Datenpartition, aber KernelSU muss erneut mit ./bootstrap.sh late-geladen werden, bevor sie aktiv werden.

ksud soft-reboot kann den Android-Userspace neu starten, ohne das geladene KernelSU-Modul zu entfernen.

Dateien

  • bootstrap.sh: End-to-End-Automatisierung auf der Host-Seite.
  • device/offsets.json: Offsets, die aus der passenden offiziellen Firmware abgeleitet wurden.
  • payloads/ghostlock-arm64: vorkompiliertes ARM64-GhostLock-Payload.
  • scripts/root-hook.sh: Bootstrap-Hook, der als temporärer Root ausgeführt wird.
  • scripts/root-worker.sh: abgekoppelter Befehlsworker.
  • scripts/rootctl.sh: sendet Befehle an den abgekoppelten Root-Worker.
  • docs/technical-notes.md: Details zu Extraktion und Validierung.

Build-Herkunft

Das vorkompilierte Payload wurde aus GhostLock-Commit 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 mit dem kleinen Dry-Run-Patch in patches/ghostlock-dry-run.patch erstellt.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

Warnung

Dies ist ein Kernel-Exploitation-Projekt. Ein fehlgeschlagenes Race kann das Gerät neu starten oder vorübergehende Instabilität verursachen. Führe es nur auf einem Gerät aus, das dir gehört oder das du testen darfst. Erstelle Backups, bevor du mit KernelSU-Modulen oder System- änderungen experimentierst.

Tool herunterladen