Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-21479-FX5P — Root temporaire pour OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable) | Kitploit
Outils/GitHubGitHub/diyiqiuye/cve-2025-21479-fx5p
Sécurité AndroidEscalade de PrivilègesExploitationPentesting d'Applications MobilesRétro-ingénieriePost-ExploitationSécurité MobileDéveloppement de Charges UtilesExploitation de Binaires
GitHubdiyiqiuye/cve-2025-21479-fx5p

CVE-2025-21479-FX5P

il y a 5h 42mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Root temporaire pour OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable)

Voir le dépôt

CVE-2025-21479 · OPPO Find X5 Pro (PFEM00) root temporaire

Root temporaire en RAM uniquement pour OPPO Find X5 Pro PFEM00 (noyau 5.10.198-android12-9, ColorOS, bootloader verrouillé) via CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load. 中文 : README_zh.md

Chaîne : KGSL R/W physique → désarmement du garde OEM, SELinux permissif, kptr_restrict=0 → le patch capset accorde toutes les capacités → ksud late-load (LKM KernelSU officiel android12-5.10) → gestionnaire KernelSU me.weishu.kernelsu. Tout disparaît après redémarrage ; rien n'est flashé.

Appareil personnel, recherche en sécurité uniquement. L'exploit écrit dans la mémoire du noyau : une mauvaise exécution redémarre l'appareil.

Utilisation

Récupérez le bundle depuis Releases (exploit_guard, su0, ksud, oneclick_root.sh), placez-le dans un dossier, exécutez avec adb sur le PC :

root@kitploit:~
bash oneclick_root.sh          # run chain + verification
bash oneclick_root.sh shell    # then drop into a uid=0 shell

Compilation

root@kitploit:~
bash build.sh    # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31

Chaque push compile sur GitHub Actions et téléverse un artefact bundle ; les tags v* publient dans Releases.

Arborescence

root@kitploit:~
src/cheese.c             exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h         KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c    kallsyms helpers
src/su0.c                uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh                 local build

Licence

GPL-3.0 — voir LICENSE. © 2026 diyiqiuye. Dérivé du code de recherche public CVE-2025-21479 ; les mentions upstream respectives s'appliquent.

Télécharger l’outil