Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
meizu21-ghostlock-root — MEIZU 21 root a runtime con bootloader bloccato tramite CVE-2026-43499 e KernelSU late-load | Kitploit
Strumenti/GitHubGitHub/ymh001/meizu21-ghostlock-root
Sicurezza AndroidEscalation di PrivilegiExploitPentesting di App MobiliPost-ExploitSicurezza MobileSviluppo Payload
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 root a runtime con bootloader bloccato tramite CVE-2026-43499 e KernelSU late-load

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MEIZU 21 GhostLock Root

Root a runtime per il MEIZU 21 con bootloader bloccato, basato su GhostLock / CVE-2026-43499.

Questo repository contiene solo gli offset specifici del dispositivo, il payload ARM64 precompilato e gli script necessari per riprodurre la configurazione. Non contiene pacchetti OTA Flyme, boot.img, APK del vendor o firmware proprietario.

Target supportato

Gli offset e il payload sono legati a questa esatta configurazione:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

Non usare questi offset su un altro kernel o build Flyme.

Cosa fa questo metodo

  1. Usa GhostLock per ottenere root temporaneo tramite CVE-2026-43499.
  2. Avvia un worker di comandi root in modalità detached.
  3. Installa il manager KernelSU ed esegue ksud late-load --kmi android14-6.1.
  4. Lascia KernelSU attivo fino al riavvio.

Non sblocca il bootloader, non flasha una partizione e non cancella i dati utente.

Requisiti

  • Debug USB abilitato e adb disponibile.
  • Accesso a Internet per scaricare la release KernelSU bloccata.
  • Il MEIZU 21 collegato e autorizzato.

Avvio rapido

root@kitploit:~
./bootstrap.sh

Lo script verifica la release del kernel e rifiuta di eseguire su una build diversa.

Canale di comandi root

Dopo il bootstrap, usa il su standard di KernelSU oppure la coda di comandi di fallback:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

Accesso diretto a KernelSU:

root@kitploit:~
adb shell su -c id

Comportamento al riavvio

Questo è root a runtime per un bootloader bloccato. Un riavvio completo rimuove KernelSU e riporta SELinux al suo normale stato enforcing. I moduli sotto /data/adb/modules rimangono sulla partizione dati, ma KernelSU deve essere caricato di nuovo con ./bootstrap.sh prima che diventino attivi.

ksud soft-reboot può riavviare lo userspace Android senza perdere il modulo KernelSU caricato.

File

  • bootstrap.sh: automazione end-to-end lato host.
  • device/offsets.json: offset derivati dal firmware ufficiale corrispondente.
  • payloads/ghostlock-arm64: payload GhostLock ARM64 precompilato.
  • scripts/root-hook.sh: hook di bootstrap eseguito come root temporaneo.
  • scripts/root-worker.sh: worker di comandi detached.
  • scripts/rootctl.sh: invia comandi al worker root detached.
  • docs/technical-notes.md: dettagli di estrazione e validazione.

Provenienza della build

Il payload precompilato è stato compilato dal commit GhostLock 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 con la piccola patch dry-run in patches/ghostlock-dry-run.patch.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

Avvertenza

Questo è un progetto di sfruttamento del kernel. Una race fallita può riavviare il dispositivo o causare instabilità temporanea. Eseguilo solo su un dispositivo che possiedi o che sei autorizzato a testare. Mantieni backup prima di sperimentare con moduli KernelSU o modifiche di sistema.

Scarica lo strumento