Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-21479-FX5P — Root temporaneo per OPPO Find X5 Pro (PFEM00) tramite CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable) | Kitploit
Strumenti/GitHubGitHub/diyiqiuye/cve-2025-21479-fx5p
Sicurezza AndroidEscalation di PrivilegiExploitPentesting di App MobiliReverse EngineeringPost-ExploitSicurezza MobileSviluppo PayloadBinary Exploitation
GitHubdiyiqiuye/cve-2025-21479-fx5p

CVE-2025-21479-FX5P

Root temporaneo per OPPO Find X5 Pro (PFEM00) tramite CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable)

6h 49m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-21479 · OPPO Find X5 Pro (PFEM00) root temporaneo

Root temporaneo solo in RAM per OPPO Find X5 Pro PFEM00 (kernel 5.10.198-android12-9, ColorOS, bootloader bloccato) tramite CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load. 中文:README_zh.md

Catena: KGSL physical R/W → disarm OEM guard, SELinux permissive, kptr_restrict=0 → patch capset concede tutti i caps → ksud late-load (KernelSU LKM ufficiale android12-5.10) → KernelSU manager me.weishu.kernelsu. Tutto scompare dopo il riavvio; nulla viene flashato.

Dispositivo proprio, solo per ricerca sulla sicurezza. L'exploit scrive nella memoria del kernel: un'esecuzione errata riavvia il dispositivo.

Utilizzo

Ottieni il bundle da Releases (exploit_guard, su0, ksud, oneclick_root.sh), mettilo in una cartella, esegui con adb dal PC:

root@kitploit:~
bash oneclick_root.sh          # run chain + verification
bash oneclick_root.sh shell    # then drop into a uid=0 shell

Build

root@kitploit:~
bash build.sh    # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31

Ogni push esegue la build su GitHub Actions e carica un artifact bundle; i tag v* pubblicano su Releases.

Struttura

root@kitploit:~
src/cheese.c             exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h         KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c    kallsyms helpers
src/su0.c                uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh                 local build

Licenza

GPL-3.0 — vedi LICENSE. © 2026 diyiqiuye. Derivato dal codice di ricerca pubblico di CVE-2025-21479; si applicano le rispettive note upstream.

Scarica lo strumento