
Ein-Klick-Root für vivo/iQOO-Geräte mit gesperrtem Bootloader | CVE-2026-43499 + KernelSU
Root für vivo und iQOO mit gesperrtem Bootloader. Ohne Entsperrung, ohne Boot-Flashen — APK installiert, Knopf gedrückt, gewartet.
Basis ist GhostLock (CVE-2026-43499, Use-after-free in futex PI) + Installation von KernelSU über den temporären Root.
Ja, Kernel-Panics sind möglich. Das ist normal: Das Telefon startet einfach neu und du versuchst es erneut. Eine Timing-Lotterie, kein Brick.
Die vollständige und immer aktuelle Liste liegt in RootMyVivo-Payloads — die App bezieht sie bei jedem Start von dort.
Auf Hardware getestet:
| Gerät | Kernel | Status |
|---|---|---|
| iQOO Neo 11 (PD2520) | 6.6.89 / 6.6.127 | vom Autor verifiziert |
| iQOO Z10 Turbo Pro (PD2453) | 6.6.89 | funktioniert bei Nutzern |
Erstellte Ports (Hardware-Test erforderlich): iQOO 13 (India), iQOO Neo10 Pro, vivo X200, vivo X200 Pro.
Der Kernel muss ohne den Fix für CVE-2026-43499 sein: für 6.6 ist das alles bis 6.6.139, für 6.1 — bis 6.1.144. Wenn der Build 6.6.140+ ist — leider nein.
Erster Start: Shizuku im ADB-Modus (drahtlose Kopplung, ohne PC). Nach dem ersten Root bindet die App ADB über TCP auf 5555 und danach wird Shizuku nicht mehr benötigt.
./gradlew :app:assembleRelease
JDK 17+, SDK 35. Signatur — eigene, Schlüssel liegen nicht im Repo.
Nur für eigene Geräte. Der Autor übernimmt keine Haftung für Bricks, Datenverlust, Streitigkeiten mit der Garantie und andere Unannehmlichkeiten. Alles auf dein eigenes Risiko.