Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-21479-FX5P — Root temporal para OPPO Find X5 Pro (PFEM00) mediante CVE-2025-21479 + KernelSU LKM late-load (compilable en la nube) | Kitploit
Herramientas/GitHubGitHub/diyiqiuye/cve-2025-21479-fx5p
Seguridad AndroidEscalada de PrivilegiosExplotaciónPentesting de Apps MóvilesIngeniería InversaPost-ExplotaciónSeguridad MóvilDesarrollo de PayloadsExplotación de Binarios
GitHubdiyiqiuye/cve-2025-21479-fx5p

CVE-2025-21479-FX5P

Root temporal para OPPO Find X5 Pro (PFEM00) mediante CVE-2025-21479 + KernelSU LKM late-load (compilable en la nube)

hace 6h 50mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-21479 · OPPO Find X5 Pro (PFEM00) root temporal

Root temporal solo en RAM para OPPO Find X5 Pro PFEM00 (kernel 5.10.198-android12-9, ColorOS, bootloader bloqueado) mediante CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load. 中文:README_zh.md

Cadena: KGSL R/W físico → desarmar la protección OEM, SELinux permisivo, kptr_restrict=0 → parche capset otorga todas las capacidades → ksud late-load (KernelSU LKM oficial android12-5.10) → gestor de KernelSU me.weishu.kernelsu. Todo desaparece tras el reinicio; no se flashea nada.

Dispositivo propio, solo investigación de seguridad. El exploit escribe memoria del kernel: una ejecución fallida reinicia el dispositivo.

Uso

Obtén el paquete desde Releases (exploit_guard, su0, ksud, oneclick_root.sh), colócalo en una carpeta, ejecútalo con adb en el PC:

root@kitploit:~
bash oneclick_root.sh          # run chain + verification
bash oneclick_root.sh shell    # then drop into a uid=0 shell

Compilación

root@kitploit:~
bash build.sh    # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31

Cada push compila en GitHub Actions y sube un artefacto del paquete; las etiquetas v* publican en Releases.

Estructura

root@kitploit:~
src/cheese.c             exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h         KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c    kallsyms helpers
src/su0.c                uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh                 local build

Licencia

GPL-3.0 — ver LICENSE. © 2026 diyiqiuye. Derivado de código de investigación público de CVE-2025-21479; se aplican los avisos respectivos de los proyectos upstream.

Descargar herramienta