
MEIZU 21 root en tiempo de ejecución con bootloader bloqueado mediante CVE-2026-43499 y carga tardía de KernelSU
Root en tiempo de ejecución para el MEIZU 21 con bootloader bloqueado, basado en GhostLock / CVE-2026-43499.
Este repositorio contiene únicamente los offsets específicos del dispositivo, el payload ARM64 precompilado
y los scripts necesarios para reproducir la configuración. No contiene
paquetes OTA de Flyme, boot.img, APKs de proveedor ni firmware propietario.
Los offsets y el payload están vinculados a esta configuración exacta:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
No utilices estos offsets en otro kernel o compilación de Flyme.
ksud late-load --kmi android14-6.1.No desbloquea el bootloader, no flashea una partición ni borra los datos del usuario.
adb disponible../bootstrap.sh
El script verifica la versión del kernel y se niega a ejecutarse en una compilación diferente.
Después del bootstrap, utiliza el su estándar de KernelSU o la cola de comandos
de respaldo:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
Acceso directo a KernelSU:
adb shell su -c id
Esto es root en tiempo de ejecución para un bootloader bloqueado. Un reinicio completo elimina KernelSU
y devuelve SELinux a su estado enforcing normal. Los módulos bajo
/data/adb/modules permanecen en la partición de datos, pero KernelSU debe
volver a cargarse con ./bootstrap.sh antes de que se activen.
ksud soft-reboot puede reiniciar el espacio de usuario de Android sin descargar el módulo
KernelSU cargado.
bootstrap.sh: automatización completa del lado del host.device/offsets.json: offsets derivados del firmware oficial correspondiente.payloads/ghostlock-arm64: payload GhostLock ARM64 precompilado.scripts/root-hook.sh: hook de bootstrap ejecutado como root temporal.scripts/root-worker.sh: worker de comandos independiente.scripts/rootctl.sh: envía comandos al worker root independiente.docs/technical-notes.md: detalles de extracción y validación.El payload precompilado se compiló a partir del commit de GhostLock
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 con el pequeño parche de dry-run en
patches/ghostlock-dry-run.patch.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
Este es un proyecto de explotación de kernel. Una race fallida puede reiniciar el dispositivo o causar inestabilidad temporal. Ejecútalo solo en un dispositivo que poseas o estés autorizado a probar. Mantén copias de seguridad antes de experimentar con módulos de KernelSU o cambios en el sistema.