Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
meizu21-ghostlock-root — Root d'exécution avec bootloader verrouillé sur MEIZU 21 via CVE-2026-43499 et le chargement tardif de KernelSU | Kitploit
Outils/GitHubGitHub/ymh001/meizu21-ghostlock-root
Sécurité AndroidEscalade de PrivilègesExploitationPentesting d'Applications MobilesPost-ExploitationSécurité MobileDéveloppement de Charges Utiles
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

Root d'exécution avec bootloader verrouillé sur MEIZU 21 via CVE-2026-43499 et le chargement tardif de KernelSU

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MEIZU 21 GhostLock Root

Root à l'exécution pour le MEIZU 21 avec un bootloader verrouillé, basé sur GhostLock / CVE-2026-43499.

Ce dépôt contient uniquement les offsets spécifiques à l'appareil, le payload ARM64 précompilé et les scripts nécessaires pour reproduire la configuration. Il ne contient pas de packages OTA Flyme, de boot.img, d'APK constructeur ni de firmware propriétaire.

Cible prise en charge

Les offsets et le payload sont liés à cette configuration exacte :

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

N'utilisez pas ces offsets sur un autre kernel ou une autre version de Flyme.

Ce que fait cette méthode

  1. Utilise GhostLock pour obtenir un root temporaire via CVE-2026-43499.
  2. Démarre un worker de commandes root détaché.
  3. Installe le gestionnaire KernelSU et exécute ksud late-load --kmi android14-6.1.
  4. Laisse KernelSU actif jusqu'au redémarrage.

Elle ne déverrouille pas le bootloader, ne flashe pas de partition et n'efface pas les données utilisateur.

Prérequis

  • Débogage USB activé et adb disponible.
  • Accès Internet pour télécharger la version épinglée de KernelSU.
  • Le MEIZU 21 connecté et autorisé.

Démarrage rapide

root@kitploit:~
./bootstrap.sh

Le script vérifie la version du kernel et refuse de s'exécuter sur une autre build.

Canal de commandes root

Après le bootstrap, utilisez soit le su standard de KernelSU, soit la file de commandes de secours :

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

Accès direct à KernelSU :

root@kitploit:~
adb shell su -c id

Comportement au redémarrage

Il s'agit d'un root à l'exécution pour un bootloader verrouillé. Un redémarrage complet supprime KernelSU et rétablit SELinux dans son état enforcing normal. Les modules sous /data/adb/modules restent sur la partition de données, mais KernelSU doit être à nouveau late-loaded avec ./bootstrap.sh avant qu'ils ne deviennent actifs.

ksud soft-reboot peut redémarrer l'espace utilisateur Android sans décharger le module KernelSU chargé.

Fichiers

  • bootstrap.sh : automatisation complète côté hôte.
  • device/offsets.json : offsets dérivés du firmware officiel correspondant.
  • payloads/ghostlock-arm64 : payload GhostLock ARM64 précompilé.
  • scripts/root-hook.sh : hook de bootstrap exécuté en root temporaire.
  • scripts/root-worker.sh : worker de commandes détaché.
  • scripts/rootctl.sh : envoie des commandes au worker root détaché.
  • docs/technical-notes.md : détails d'extraction et de validation.

Provenance de la build

Le payload précompilé a été compilé à partir du commit GhostLock 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 avec le petit patch dry-run dans patches/ghostlock-dry-run.patch.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

Avertissement

Il s'agit d'un projet d'exploitation du kernel. Une race échouée peut redémarrer l'appareil ou provoquer une instabilité temporaire. Exécutez-le uniquement sur un appareil que vous possédez ou que vous êtes autorisé à tester. Conservez des sauvegardes avant d'expérimenter avec des modules KernelSU ou des modifications système.

Télécharger l’outil