
OPPO Find X5 Pro (PFEM00) के लिए अस्थायी रूट, CVE-2025-21479 + KernelSU LKM लेट-लोड (क्लाउड-बिल्डेबल) के माध्यम से
OPPO Find X5 Pro PFEM00 (kernel 5.10.198-android12-9, ColorOS, लॉक्ड bootloader) के लिए केवल-RAM अस्थायी रूट, CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load के माध्यम से। 中文:README_zh.md
श्रृंखला: KGSL physical R/W → OEM guard निष्क्रिय करें, SELinux permissive, kptr_restrict=0 → capset पैच पूर्ण caps प्रदान करता है → ksud late-load (आधिकारिक KernelSU LKM android12-5.10) → KernelSU manager me.weishu.kernelsu। रीबूट के बाद सब कुछ चला जाता है; कुछ भी फ्लैश नहीं होता।
अपना डिवाइस, केवल सुरक्षा अनुसंधान। यह एक्सप्लॉइट कर्नेल मेमोरी लिखता है: एक खराब रन डिवाइस को रीबूट कर देता है।
Releases से बंडल प्राप्त करें (exploit_guard, su0, ksud, oneclick_root.sh), इसे एक फ़ोल्डर में रखें, PC पर adb के साथ चलाएँ:
bash oneclick_root.sh # run chain + verification
bash oneclick_root.sh shell # then drop into a uid=0 shell
bash build.sh # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31
प्रत्येक पुश GitHub Actions पर बिल्ड होता है और एक बंडल आर्टिफैक्ट अपलोड करता है; v* टैग Releases पर प्रकाशित होते हैं।
src/cheese.c exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c kallsyms helpers
src/su0.c uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh local build
GPL-3.0 — देखें LICENSE। © 2026 diyiqiuye। सार्वजनिक CVE-2025-21479 अनुसंधान कोड से व्युत्पन्न; संबंधित अपस्ट्रीम सूचनाएँ लागू होती हैं।