Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ymh001/meizu21-ghostlock-root
Seguridad AndroidEscalada de PrivilegiosExplotaciónPentesting de Apps MóvilesPost-ExplotaciónSeguridad MóvilDesarrollo de Payloads
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 root en tiempo de ejecución con bootloader bloqueado mediante CVE-2026-43499 y carga tardía de KernelSU

Ver Repositorio
1143hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MEIZU 21 GhostLock Root

Root en tiempo de ejecución para el MEIZU 21 con bootloader bloqueado, basado en GhostLock / CVE-2026-43499.

Este repositorio contiene únicamente los offsets específicos del dispositivo, el payload ARM64 precompilado y los scripts necesarios para reproducir la configuración. No contiene paquetes OTA de Flyme, boot.img, APKs de proveedor ni firmware propietario.

Objetivo compatible

Los offsets y el payload están vinculados a esta configuración exacta:

Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

No utilices estos offsets en otro kernel o compilación de Flyme.

Qué hace este método

  1. Utiliza GhostLock para obtener root temporal a través de CVE-2026-43499.
  2. Inicia un worker de comandos root independiente.
  3. Instala el gestor de KernelSU y ejecuta ksud late-load --kmi android14-6.1.
  4. Deja KernelSU activo hasta el reinicio.

No desbloquea el bootloader, no flashea una partición ni borra los datos del usuario.

Requisitos

  • Depuración USB habilitada y adb disponible.
  • Acceso a Internet para descargar la versión fijada de KernelSU.
  • El MEIZU 21 conectado y autorizado.

Inicio rápido

./bootstrap.sh

El script verifica la versión del kernel y se niega a ejecutarse en una compilación diferente.

Canal de comandos root

Después del bootstrap, utiliza el su estándar de KernelSU o la cola de comandos de respaldo:

./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

Acceso directo a KernelSU:

adb shell su -c id

Comportamiento tras reinicio

Esto es root en tiempo de ejecución para un bootloader bloqueado. Un reinicio completo elimina KernelSU y devuelve SELinux a su estado enforcing normal. Los módulos bajo /data/adb/modules permanecen en la partición de datos, pero KernelSU debe volver a cargarse con ./bootstrap.sh antes de que se activen.

ksud soft-reboot puede reiniciar el espacio de usuario de Android sin descargar el módulo KernelSU cargado.

Archivos

  • bootstrap.sh: automatización completa del lado del host.
  • device/offsets.json: offsets derivados del firmware oficial correspondiente.
  • payloads/ghostlock-arm64: payload GhostLock ARM64 precompilado.
  • scripts/root-hook.sh: hook de bootstrap ejecutado como root temporal.
  • scripts/root-worker.sh: worker de comandos independiente.
  • scripts/rootctl.sh: envía comandos al worker root independiente.
  • docs/technical-notes.md: detalles de extracción y validación.

Procedencia de la compilación

El payload precompilado se compiló a partir del commit de GhostLock 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 con el pequeño parche de dry-run en patches/ghostlock-dry-run.patch.

b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

Advertencia

Este es un proyecto de explotación de kernel. Una race fallida puede reiniciar el dispositivo o causar inestabilidad temporal. Ejecútalo solo en un dispositivo que poseas o estés autorizado a probar. Mantén copias de seguridad antes de experimentar con módulos de KernelSU o cambios en el sistema.

Descargar herramienta