
MEIZU 21 लॉक्ड-बूटलोडर रनटाइम रूट CVE-2026-43499 और KernelSU लेट-लोड के माध्यम से
लॉक्ड बूटलोडर वाले MEIZU 21 के लिए रनटाइम रूट, जो GhostLock / CVE-2026-43499 पर आधारित है।
इस रिपॉज़िटरी में केवल डिवाइस-विशिष्ट ऑफ़सेट, प्रीबिल्ट ARM64
पेलोड, और सेटअप को दोबारा बनाने के लिए आवश्यक स्क्रिप्ट शामिल हैं। इसमें
Flyme OTA पैकेज, boot.img, वेंडर APK, या प्रोप्राइटरी फर्मवेयर नहीं हैं।
ऑफ़सेट और पेलोड इस सटीक कॉन्फ़िगरेशन से जुड़े हुए हैं:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
इन ऑफ़सेट का उपयोग किसी अन्य कर्नेल या Flyme बिल्ड पर न करें।
ksud late-load --kmi android14-6.1 चलाती है।यह बूटलोडर को अनलॉक नहीं करती, कोई पार्टीशन फ्लैश नहीं करती, या उपयोगकर्ता डेटा साफ़ नहीं करती।
adb उपलब्ध।./bootstrap.sh
स्क्रिप्ट कर्नेल रिलीज़ की जाँच करती है और किसी भिन्न बिल्ड पर चलने से इनकार कर देती है।
बूटस्ट्रैप के बाद, KernelSU के मानक su या फ़ॉलबैक कमांड
क्यू का उपयोग करें:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
सीधा KernelSU एक्सेस:
adb shell su -c id
यह लॉक्ड बूटलोडर के लिए रनटाइम रूट है। पूर्ण रीबूट KernelSU को हटा देता है
और SELinux को उसकी सामान्य enforcing स्थिति में लौटा देता है। /data/adb/modules
के अंतर्गत मॉड्यूल डेटा पार्टीशन पर बने रहते हैं, लेकिन उनके सक्रिय होने से पहले
KernelSU को ./bootstrap.sh के साथ फिर से late-load करना होगा।
ksud soft-reboot लोडेड KernelSU मॉड्यूल को गिराए बिना Android userspace को
पुनः आरंभ कर सकता है।
bootstrap.sh: एंड-टू-एंड होस्ट-साइड ऑटोमेशन।device/offsets.json: मेल खाते आधिकारिक फर्मवेयर से प्राप्त ऑफ़सेट।payloads/ghostlock-arm64: प्रीबिल्ट ARM64 GhostLock पेलोड।scripts/root-hook.sh: अस्थायी रूट के रूप में निष्पादित बूटस्ट्रैप हुक।scripts/root-worker.sh: डिटैच्ड कमांड वर्कर।scripts/rootctl.sh: डिटैच्ड रूट वर्कर को कमांड भेजें।docs/technical-notes.md: निष्कर्षण और सत्यापन विवरण।प्रीबिल्ट पेलोड GhostLock कमिट
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 से
patches/ghostlock-dry-run.patch में छोटे dry-run पैच के साथ बनाया गया था।
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
यह एक कर्नेल एक्सप्लॉइटेशन प्रोजेक्ट है। विफल रेस डिवाइस को रीबूट कर सकती है या अस्थायी अस्थिरता का कारण बन सकती है। इसे केवल उस डिवाइस पर चलाएँ जिसका आप स्वामी हैं या जिसका परीक्षण करने के लिए अधिकृत हैं। KernelSU मॉड्यूल या सिस्टम परिवर्तनों के साथ प्रयोग करने से पहले बैकअप रखें।