
Lenovo Legion Y700 2023 (TB320FC) के लिए इन-मेमोरी कर्नेल प्रिविलेज एस्केलेशन, जो CVE-2025-21479 का उपयोग करता है, एक Qualcomm Adreno GPU SMMU दोष, ReSukiSU रूट प्रबंधन के साथ।
English | 简体中文
Lenovo Legion Y700 2023 (TB320FC) के लिए इन-मेमोरी कर्नल प्रिविलेज एस्केलेशन, जो CVE-2025-21479 (Qualcomm Adreno GPU SMMU भेद्यता) का उपयोग करता है, और पूर्ण रूट प्रबंधन ReSukiSU द्वारा प्रदान किया जाता है।
सक्रियण के लिए कोई बूटलोडर अनलॉक नहीं। कोई फ्लैशिंग नहीं। कोई PC आवश्यक नहीं।
⚠️ केवल उन उपकरणों पर अधिकृत सुरक्षा अनुसंधान के लिए जिनका आप स्वामी हैं। अस्वीकरण देखें।
इस परियोजना में सभी ऑफ़सेट और व्यवहार निम्नलिखित उपकरण के लिए ट्यून किए गए हैं। बिना पुनः ट्यूनिंग के अन्य मॉडल/ROM पर इसके काम करने की अपेक्षा न करें (देखें exploit/device_info.txt)।
| मॉडल | Lenovo Legion Y700 2023 (TB320FC) / TB320FC_PRC |
| SoC | Qualcomm SM8475 (Snapdragon 8+ Gen 1, Adreno 730) |
| सिस्टम | ZUXOS 1.1.350 / Android 15 (SDK 35) |
| बिल्ड | AQ3A.240812.002 (TB320FC_CN_OPEN_USER_Q00031.0_V_ZUXOS_1.1.350_ST_250418) |
| कर्नल | 5.10.209-android12-9-gef44381c3e04-ab50 |
| सुरक्षा पैच | 2025-03-05 |
| बूटलोडर | लॉक (यह परियोजना इसे अनलॉक नहीं करती) |
उपरोक्त फर्मवेयर पर 2026-09 तक सत्यापित कार्यशील।
| RootActivator (सक्रिय) | ReSukiSU (कार्यशील, 2 मॉड्यूल) |
|---|---|
![]() | ![]() |
बाएँ: सफल सक्रियण के बाद RootActivator — SELinux Enforcing, kernelsu लोडेड, su उपलब्ध।
दाएँ: ReSukiSU मैनेजर — LKM मोड 2 मॉड्यूल (NeoZygisk + Vector) के साथ कार्यशील।
RootActivator APK
│
├─ libcheese.so ── KGSL SMMU एक्सप्लॉइट (CVE-2025-21479)
│ 1. Adreno 730 माइक्रोकोड एक्सेस-चेक दोष (SDS पैकेट को RingBuffer समझ लिया जाता है)
│ 2. नकली CP_SMMU_TABLE_UPDATE GPU TTBR0 को ओवरराइट करता है → मनमाना भौतिक R/W
│ 3. selinux_state.enforcing को शून्य करें; निश्चित PA 0xA8000000 से कर्नल डंप करें,
│ कच्ची इमेज से kallsyms पार्स करें (SM8475 में भौतिक KASLR नहीं है)
│ 4. __do_sys_capset को एस्केलेशन शेलकोड से पैच करें
│ (prepare_kernel_cred(0) + commit_creds + TIF_SECCOMP साफ़ करें);
│ फोर्क किया गया चाइल्ड capset() कॉल करता है → uid 0 + पूर्ण caps
│
└─ libksud.so (ReSukiSU) ── लेट-लोड मोड
1. kernelsu.ko को ksud के एम्बेडेड एसेट्स से मैनुअल रीलोकेशन के साथ लोड किया जाता है
(कर्नल सिंबल एक्सपोर्ट पर निर्भर नहीं करता)
2. install → /data/adb/ksu (ksud/busybox/bootctl)
3. su चैनल ऑनलाइन: /system/bin/su → कर्नल हुक रीडायरेक्ट → u:r:ksu:s0
4. setenforce 1 — Enforcing बहाल, नीति नियम पहले से ko द्वारा इंजेक्ट किए गए
उल्लेखनीय इंजीनियरिंग बिंदु
insmod kernelsu.ko विफल हो जाता है। ReSukiSU का लेट-लोड स्वयं सिंबल हल करता है और ठीक से लोड हो जाता है।स्रोत से बिल्ड करें (देखें बिल्डिंग) या GitHub Releases पृष्ठ से APK प्राप्त करें (रिपॉज़िटरी में संग्रहीत नहीं)।
ReSukiSU Releases से डाउनलोड करें और मैनेजर APK इंस्टॉल करें।
su -c 'sh /data/adb/modules/zygisksu/post-fs-data.sh'
├── LICENSE / CHANGELOG.md
├── README.md / README.zh-CN.md
├── exploit/ cheese एक्सप्लॉइट (CVE-2025-21479, TB320FC के लिए पोर्ट किया गया)
│ ├── source/ cheese.c / kallsyms_lookup.c / adrenaline.h
│ ├── device_info.txt लक्षित उपकरण पैरामीटर (ऑफ़सेट, सत्यापित तथ्य)
│ └── build.sh बिल्ड स्क्रिप्ट (Android NDK आवश्यक)
├── app/ RootActivator (Kotlin, हस्त-निर्मित बिल्ड, Gradle रहित)
│ ├── src/ MainActivity.kt (एकल फ़ाइल, कोड-केवल UI)
│ ├── res/ लॉन्चर आइकन (mipmap-xxxhdpi)
│ ├── AndroidManifest.xml
│ ├── debug.keystore सार्वजनिक APK द्वारा उपयोग की जाने वाली डिबग साइनिंग कुंजी
│ ├── build.py बिल्ड स्क्रिप्ट (kotlinc + d8 + aapt2 + apksigner)
│ └── README.md ऐप दस्तावेज़ीकरण
├── tools/ सहायक स्क्रिप्ट
│ ├── fetch_assets.py होस्ट: नेटिव एसेट तैयार करें (exploit + ksud)
│ ├── neozygisk_setup.sh उपकरण पर: NeoZygisk + Vector (देखें VECTOR.md)
│ ├── status_check.sh उपकरण पर: रूट / मॉड्यूल स्नैपशॉट
│ └── check_mods.sh उपकरण पर: मॉड्यूल निरीक्षण सहायक
├── docs/ दस्तावेज़ीकरण (अंग्रेज़ी)
│ ├── ARCHITECTURE.md दोनों श्रृंखलाओं में गहन अध्ययन
│ ├── TROUBLESHOOTING.md विफलता प्रबंधन, सफलता-दर डेटा
│ └── VECTOR.md Xposed (NeoZygisk + Vector) सेटअप
└── screenshots/ उपकरण पर PNG प्रमाण
cd exploit
NDK=/path/to/android-ndk ./build.sh
# Produces ./cheese (arm64) → used as app/native/libcheese.so
cd app
python ../tools/fetch_assets.py # prepare native assets
python build.py # requires kotlinc + Android build-tools
# Produces RootActivator.apk
बिल्ड द्वारा स्वीकार किए जाने वाले पर्यावरण चर (विवरण के लिए app/build.py देखें):
KOTLIN_HOME, ANDROID_BUILD_TOOLS, ANDROID_JAR, KEYSTORE, JAVA_HOME.
fetch_assets.py को libksud.so निकालने के लिए अतिरिक्त रूप से RESUKISU_APK (ReSukiSU arm64 APK का पथ) की आवश्यकता होती है।
adb root उपलब्ध नहीं है (adbd cannot run as root in production builds)ksud soft-reboot का उपयोग न करें — यह सिस्टम को हैंग कर देता है (इसके बजाय NeoZygisk के ptrace इंजेक्शन का उपयोग करें)यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है, और केवल उन उपकरणों के लिए जिनका आप स्वामी हैं या जिनका परीक्षण करने के लिए स्पष्ट रूप से अधिकृत हैं। किसी भी परिणाम और कानूनी निहितार्थों के लिए आप पूर्ण रूप से उत्तरदायी हैं। एक्सप्लॉइट उपकरण को रीबूट कर सकता है; दुर्लभ मामलों में डेटा हानि संभव है — पहले महत्वपूर्ण डेटा का बैकअप लें।
| क्षमता | कार्यान्वयन |
|---|
| प्रिविलेज एस्केलेशन | cheese एक्सप्लॉइट: KGSL SMMU बग → GPU मनमाना भौतिक R/W → इन-मेमोरी रूट (uid 0 + पूर्ण caps) |
| रूट प्रबंधन | ReSukiSU (KernelSU फोर्क) लेट-लोड मोड में kernelsu.ko लोड करता है; su एक इन-कर्नल हुक (u:r:ksu:s0) द्वारा प्रदान किया जाता है |
| SELinux | सक्रियण के बाद Enforcing पर बहाल (ReSukiSU नीति नियम लागू रहते हैं) |
| वन-टैप UX | RootActivator APK जिसमें एम्बेडेड एक्सप्लॉइट + ksud है; बूट के बाद एक टैप |
| Xposed मॉड्यूल | NeoZygisk (ptrace zygote इंजेक्शन) + Vector के माध्यम से समर्थित |
| दृढ़ता | डिज़ाइन द्वारा कोई नहीं (इन-मेमोरी): प्रत्येक रीबूट के बाद पुनः सक्रिय करें (~3-4 मिनट) |