
Root temporaneo per OPPO Find X5 Pro (PFEM00) tramite CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable)
Root temporaneo solo in RAM per OPPO Find X5 Pro PFEM00 (kernel 5.10.198-android12-9, ColorOS, bootloader bloccato) tramite CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load. 中文:README_zh.md
Catena: KGSL physical R/W → disarm OEM guard, SELinux permissive, kptr_restrict=0 → patch capset concede tutti i caps → ksud late-load (KernelSU LKM ufficiale android12-5.10) → KernelSU manager me.weishu.kernelsu. Tutto scompare dopo il riavvio; nulla viene flashato.
Dispositivo proprio, solo per ricerca sulla sicurezza. L'exploit scrive nella memoria del kernel: un'esecuzione errata riavvia il dispositivo.
Ottieni il bundle da Releases (exploit_guard, su0, ksud, oneclick_root.sh), mettilo in una cartella, esegui con adb dal PC:
bash oneclick_root.sh # run chain + verification
bash oneclick_root.sh shell # then drop into a uid=0 shell
bash build.sh # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31
Ogni push esegue la build su GitHub Actions e carica un artifact bundle; i tag v* pubblicano su Releases.
src/cheese.c exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c kallsyms helpers
src/su0.c uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh local build
GPL-3.0 — vedi LICENSE. © 2026 diyiqiuye. Derivato dal codice di ricerca pubblico di CVE-2025-21479; si applicano le rispettive note upstream.