
iQOO Z9 5G और vivo T3 5G जेलब्रेक/रूट CVE-2026-43499 Android एप्लिकेशन और पेलोड। दोनों डिवाइस MediaTek Dimensity 7200 (MT6886) प्लेटफ़ॉर्म का उपयोग करते हैं। कर्नेल संस्करण 5.15.178।
एक iQOO Z9 5G और vivo T3 5G जेलब्रेक/रूट एंड्रॉइड एप्लिकेशन और पेलोड। दोनों डिवाइस MediaTek Dimensity 7200 (MT6886) प्लेटफ़ॉर्म का उपयोग करते हैं।
दो समर्थित चलाने के तरीके हैं: Shizuku के साथ Android APK, या adb shell से सीधे चलाया जाने वाला नेटिव हेल्पर। दोनों तरीके एक ही डिवाइस-विशिष्ट पेलोड और KernelSU डेमन का उपयोग करते हैं।
यह पोर्ट अस्थायी बूटस्ट्रैप रूट प्राप्त करने के लिए CVE-2026-43499 Ghostlock कर्नेल एक्सप्लॉइट श्रृंखला का उपयोग करता है, फिर मिलान वाले KernelSU डेमन को लेट-लोड करता है। यह iQOO Z9 5G (मॉडल I2302) और vivo T3 5G (मॉडल V2334) के लिए एक डिवाइस-विशिष्ट जेलब्रेक/रूट शोध बिल्ड है, जो कर्नेल 5.15.178-android13-8-g0ebe6a5da65d का उपयोग करता है। यह एक सामान्य Android रूटिंग टूल नहीं है और इसका उपयोग केवल उस हार्डवेयर पर किया जाना चाहिए जिसके आप मालिक हैं या जिसे परीक्षण करने के लिए आप अधिकृत हैं।
iQOO Z9 5G I2302 और vivo T3 5G V2334 को इस पोर्ट के लिए एक ही लक्ष्य माना जाता है। उनका SoC, फर्मवेयर व्यवहार, कर्नेल रिलीज़, ABI, एक्सप्लॉइट ऑफसेट और KernelSU पेयरिंग समान हैं; बिल्ड फ़िंगरप्रिंट ही अपेक्षित पहचान अंतर है। इसलिए वे एक ही पेलोड और समर्थन प्रोफ़ाइल का उपयोग करते हैं। ऐप को अभी भी ऊपर सूचीबद्ध सटीक कर्नेल रिलीज़ की आवश्यकता है: 5.15.178-android13-8-g0ebe6a5da65d।
इस प्रोजेक्ट को किसी अन्य डिवाइस पर अनुकूलित करने के निर्देशों के लिए, किसी अन्य डिवाइस पर पोर्ट करना मार्गदर्शिका देखें।
इस प्रोजेक्ट को पूरा करने में बहुत प्रयास और धन लगा। यदि इससे आपको मदद मिली, तो आप एक कॉफ़ी के साथ इस कार्य का समर्थन कर सकते हैं:
विकास में मदद करने के लिए Codex का धन्यवाद।
app/ Android/Compose application source and UI resources
payload/ iQOO exploit source, target profile, build script, and release inputs
रनटाइम प्रवाह इस प्रकार है:
I2302 या V2334 है, चल रहा कर्नेल 5.15.178-android13-8-g0ebe6a5da65d है, और डिवाइस arm64 है।payload/src/su_daemon.c से संकलित नेटिव हेल्पर को शेल सेवा (UID 2000) के रूप में शुरू करता है, जो इस पोर्ट के लिए आवश्यक निष्पादन संदर्भ है। ऐप हेल्पर के --run-payload सुपरवाइज़र को बुलाता है, वही चाइल्ड/सेशन हैंडऑफ़ जो मान्य adb रनबुक में उपयोग किया जाता है, और इसके स्थायी एक्सप्लॉइट लॉग का अनुसरण करता है।ksud को स्टेज करता है, संरक्षित KernelSU लेट-लोड करता है, और नियंत्रण चैनल सत्यापित करता है।महत्वपूर्ण पुनर्प्राप्ति नोट: यदि फ़ोन अटक जाता है या बूट नहीं होता है, तो जब तक यह फोर्स-रीस्टार्ट न हो जाए, Volume Down + Power को एक साथ दबाए रखें।
नवीनतम APK को GitHub Releases पृष्ठ से डाउनलोड करें।
आधिकारिक KernelSU Manager APK को KernelSU रिलीज़ पृष्ठ से डाउनलोड करें।
एक सामान्य Android ऐप untrusted_app SELinux डोमेन में चलता है। इस डिवाइस पर वह डोमेन tracefs नहीं पढ़ सकता, इसलिए APK से सीधे हेल्पर लॉन्च करने से पेलोड भौतिक ओरेकल पर वापस आ जाता है और आमतौर पर पाइप गेट पर विफल हो जाता है। इसलिए एक कार्यशील APK स्थापना के लिए Shizuku आवश्यक है। ऐप Shizuku शेल सेवा (UID 2000) के माध्यम से हेल्पर के --run-payload सुपरवाइज़र को शुरू करता है, जो tracefs मार्ग को सिद्ध adb shell रन के समान निष्पादन संदर्भ और प्रोसेस हैंडऑफ़ देता है।
Settings पृष्ठ अभी भी निदान और भविष्य के विकास के लिए एक without Shizuku स्विच दिखाता है। यह स्पष्ट रूप से असमर्थित चिह्नित है; इसे बंद करने से एक्सप्लॉइट शुरू होने से पहले स्थापना रुक जाती है।
पहले फ़ोन को रीबूट करें; यह पोर्ट प्रति बूट एक एक्सप्लॉइट प्रयास की अनुमति देता है। Shizuku शुरू करें, पुष्टि करें कि जेलब्रेक/रूट ऐप के पास अभी भी अनुमति है और Use Shizuku (required) सक्षम है, फिर Install KernelSU पर टैप करें। पेलोड शुरू होने से पहले लाइव लॉग में Shizuku permission granted होना चाहिए। एक्सप्लॉइट चलने के दौरान फ़ोन को जागृत और पावर से कनेक्ट रखें।
यदि Shizuku बंद हो जाता है, अनुमति रद्द हो जाती है, या रन चलते समय डिवाइस रीबूट हो जाता है, तो फिर से प्रयास करने से पहले रोकें और रीबूट करें। एक ही बूट पर एक्सप्लॉइट को बार-बार न आज़माएँ। Shizuku मोड केवल हेल्पर को लॉन्च करने के तरीके को बदलता है; यह इस डिवाइस-विशिष्ट पेलोड को किसी अन्य मॉडल या कर्नेल पर पोर्टेबल नहीं बनाता है।
APK वैकल्पिक है। एक adb shell पहले से ही Android के शेल UID के रूप में चलता है, इसलिए यह वह tracefs पहुँच प्रदान करता है जो APK Shizuku के माध्यम से प्राप्त करता है। यह मूल डायग्नोस्टिक/रनबुक मार्ग है और इसके लिए Shizuku की आवश्यकता नहीं है।
हर प्रयास के लिए एक नए बूट का उपयोग करें। स्टैक राइटर प्रति बूट एक-शॉट है; stack writer ran; refusing retry on this boot के बाद एक्सप्लॉइट को दोबारा न चलाएँ।
रिपॉजिटरी रूट से, मिलान वाले iQOO बाइनरी को स्टेज करें:
adb reboot
# Wait for Android to finish booting, then push the payload and helper.
adb push payload/build/cve-2026-43499-app.so \
/data/local/tmp/iqoo-app.so
adb push payload/build/cve-2026-43499-root \
/data/local/tmp/cve-2026-43499-root
adb push payload/artifacts/ksud-iqoo-z9-5g \
/data/local/tmp/ksud-iqoo-z9-5g
adb shell chmod 755 \
/data/local/tmp/cve-2026-43499-root \
/data/local/tmp/ksud-iqoo-z9-5g
adb shell rm -f /data/local/tmp/iqoo-app-run.log
हेल्पर का सुपरवाइज़र शुरू करें। इस टर्मिनल को जुड़ा रखें और इसके समाप्त होने की प्रतीक्षा करें; एक सामान्य रन में कई मिनट लग सकते हैं:
adb shell 'SLIDE_SOURCE=tracefs EXPLOIT_ATTEMPTS=1 \
P0_ATTEMPT_TIMEOUT_SEC=115 EXPLOIT_ATTEMPT_TIMEOUT_SEC=600 \
/data/local/tmp/cve-2026-43499-root --run-payload \
/data/local/tmp/iqoo-app.so /data/local/tmp/cve-2026-43499-root \
/data/local/tmp/iqoo-app-run.log'
एक्सप्लॉइट चरण केवल तभी पूर्ण होता है जब लॉग में exploit completed और root=1 दोनों हों। यदि बूटस्ट्रैप रूट सफल होता है, तो हेल्पर के सटीक एक-तर्क ऑपरेशन के साथ मिलान वाले KernelSU डेमन को लेट-लोड करें:
adb shell '/data/local/tmp/cve-2026-43499-root --late-load'
--late-load में KMI या मैनेजर तर्क न जोड़ें; इस लक्ष्य के हेल्पर में पहले से ही iQOO KMI, लोडर पथ और KernelSU विकल्प संकलित हैं। एक सफल लेट-लोड KernelSU नियंत्रण सत्यापन संदेश प्रिंट करता है।
आवश्यकताएँ: Android SDK 37, NDK 28.2.13676358, और CMake 3.22.1।
NDK पथ एक बार सेट करें, फिर स्टैंडअलोन पेलोड आर्टिफैक्ट बनाएँ:
export ANDROID_NDK_HOME="/path/to/android-sdk/ndk/28.2.13676358"
make -C payload all
make apk-release
रिलीज़ टार्गेट आवश्यकता पड़ने पर स्थानीय स्टैंडअलोन पेलोड आर्टिफैक्ट को फिर से बनाता है; APK अभी भी अपने रनटाइम पेलोड को नवीनतम GitHub रिलीज़ से डाउनलोड करता है।
हस्ताक्षरित APK app/build/outputs/apk/release/app-release.apk पर लिखा जाता है।
कर्नेल स्रोत, मॉड्यूल ऑब्जेक्ट और init साथी इस स्वच्छ चेकआउट के बाहर रहते हैं।
यह अत्यधिक डिवाइस-विशिष्ट पोर्ट है। एक्सप्लॉइट ऑफसेट, PAC/KASLR लॉजिक, स्टैक ज्योमेट्री, कर्नेल ABI, मॉड्यूल मेटाडेटा और KernelSU डेमन सभी ऊपर दिए गए कर्नेल के साथ परीक्षण किए गए iQOO Z9 5G (I2302) और vivo T3 5G (V2334) डिवाइसों से मेल खाते हैं। बाइनरी से किसी अन्य मॉडल, फर्मवेयर, कर्नेल रिलीज़ या मूल रूप से भिन्न बिल्ड पर काम करने की उम्मीद नहीं की जानी चाहिए; वे एक असंगत डिवाइस को रोक सकते हैं, फ्रीज़ कर सकते हैं या पैनिक कर सकते हैं। एक अलग डिवाइस को अपनी स्वयं की टार्गेट प्रोफ़ाइल, स्रोत ऑडिट और हार्डवेयर सत्यापन की आवश्यकता होती है।
KernelSU प्रति बूट एक बार लेट-लोड होता है और यह कोई स्थायी बूट-इमेज संशोधन नहीं है। डिवाइस का परीक्षण करते समय मूल पोर्ट दस्तावेज़ में दिए गए रनबुक का पालन करें, और रिकवरी पहुँच हमेशा उपलब्ध रखें।
केवल उस हार्डवेयर पर उपयोग करें जिसके आप मालिक हैं या जिसे परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
यह स्रोत वर्तमान में सूचीबद्ध कर्नेल परिवार के साथ iQOO Z9 5G (I2302) और vivo T3 5G (V2334) का समर्थन करता है। उसी कर्नेल परिवार के किसी अन्य डिवाइस के लिए, इसे शुरुआती बिंदु के रूप में उपयोग करें और उस डिवाइस पर सत्यापित करने के बाद डिवाइस-विशिष्ट मानों को बदलें। 5.10 या 6.x जैसे भिन्न कर्नेल परिवार के लिए, पहले GitHub पर एक मिलान सार्वजनिक स्रोत, एक्सप्लॉइट पोर्ट या संदर्भ खोजें और उस कर्नेल के लिए प्रोफ़ाइल को अनुकूलित करें।
आपको डिवाइस की सटीक boot.img और मिलान वाला कर्नेल स्रोत ट्री चाहिए। AI कोडिंग एजेंट उन फ़ाइलों का निरीक्षण करने, बिल्ड तैयार करने और पोर्ट को अपडेट करने में मदद कर सकते हैं। Luna मॉडल के साथ Codex मेरी अनुशंसा है। पहले APK से नहीं, सीधे adb विधि से बिल्ड और परीक्षण करें। एजेंट का बिल्ड चलाएँ, इसे अपने स्वयं के डिवाइस पर निष्पादित करें, फिर पूर्ण आउटपुट और किसी भी पैनिक लॉग को एजेंट को लौटाएँ। पोर्ट सफल होने तक उस बिल्ड/परीक्षण/लॉग चक्र को दोहराएँ।