
Root d'exécution avec bootloader verrouillé sur MEIZU 21 via CVE-2026-43499 et le chargement tardif de KernelSU
Root à l'exécution pour le MEIZU 21 avec un bootloader verrouillé, basé sur GhostLock / CVE-2026-43499.
Ce dépôt contient uniquement les offsets spécifiques à l'appareil, le payload
ARM64 précompilé et les scripts nécessaires pour reproduire la configuration. Il
ne contient pas de packages OTA Flyme, de boot.img, d'APK constructeur ni
de firmware propriétaire.
Les offsets et le payload sont liés à cette configuration exacte :
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
N'utilisez pas ces offsets sur un autre kernel ou une autre version de Flyme.
ksud late-load --kmi android14-6.1.Elle ne déverrouille pas le bootloader, ne flashe pas de partition et n'efface pas les données utilisateur.
adb disponible../bootstrap.sh
Le script vérifie la version du kernel et refuse de s'exécuter sur une autre build.
Après le bootstrap, utilisez soit le su standard de KernelSU, soit la file de
commandes de secours :
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
Accès direct à KernelSU :
adb shell su -c id
Il s'agit d'un root à l'exécution pour un bootloader verrouillé. Un redémarrage
complet supprime KernelSU et rétablit SELinux dans son état enforcing normal.
Les modules sous /data/adb/modules restent sur la partition de données, mais
KernelSU doit être à nouveau late-loaded avec ./bootstrap.sh avant qu'ils ne
deviennent actifs.
ksud soft-reboot peut redémarrer l'espace utilisateur Android sans décharger
le module KernelSU chargé.
bootstrap.sh : automatisation complète côté hôte.device/offsets.json : offsets dérivés du firmware officiel correspondant.payloads/ghostlock-arm64 : payload GhostLock ARM64 précompilé.scripts/root-hook.sh : hook de bootstrap exécuté en root temporaire.scripts/root-worker.sh : worker de commandes détaché.scripts/rootctl.sh : envoie des commandes au worker root détaché.docs/technical-notes.md : détails d'extraction et de validation.Le payload précompilé a été compilé à partir du commit GhostLock
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 avec le petit patch dry-run dans
patches/ghostlock-dry-run.patch.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
Il s'agit d'un projet d'exploitation du kernel. Une race échouée peut redémarrer l'appareil ou provoquer une instabilité temporaire. Exécutez-le uniquement sur un appareil que vous possédez ou que vous êtes autorisé à tester. Conservez des sauvegardes avant d'expérimenter avec des modules KernelSU ou des modifications système.