
MEIZU 21 root a runtime con bootloader bloccato tramite CVE-2026-43499 e KernelSU late-load
Root a runtime per il MEIZU 21 con bootloader bloccato, basato su GhostLock / CVE-2026-43499.
Questo repository contiene solo gli offset specifici del dispositivo, il payload ARM64
precompilato e gli script necessari per riprodurre la configurazione. Non contiene
pacchetti OTA Flyme, boot.img, APK del vendor o firmware proprietario.
Gli offset e il payload sono legati a questa esatta configurazione:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
Non usare questi offset su un altro kernel o build Flyme.
ksud late-load --kmi android14-6.1.Non sblocca il bootloader, non flasha una partizione e non cancella i dati utente.
adb disponibile../bootstrap.sh
Lo script verifica la release del kernel e rifiuta di eseguire su una build diversa.
Dopo il bootstrap, usa il su standard di KernelSU oppure la coda di comandi
di fallback:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
Accesso diretto a KernelSU:
adb shell su -c id
Questo è root a runtime per un bootloader bloccato. Un riavvio completo rimuove KernelSU
e riporta SELinux al suo normale stato enforcing. I moduli sotto
/data/adb/modules rimangono sulla partizione dati, ma KernelSU deve essere
caricato di nuovo con ./bootstrap.sh prima che diventino attivi.
ksud soft-reboot può riavviare lo userspace Android senza perdere il modulo
KernelSU caricato.
bootstrap.sh: automazione end-to-end lato host.device/offsets.json: offset derivati dal firmware ufficiale corrispondente.payloads/ghostlock-arm64: payload GhostLock ARM64 precompilato.scripts/root-hook.sh: hook di bootstrap eseguito come root temporaneo.scripts/root-worker.sh: worker di comandi detached.scripts/rootctl.sh: invia comandi al worker root detached.docs/technical-notes.md: dettagli di estrazione e validazione.Il payload precompilato è stato compilato dal commit GhostLock
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 con la piccola patch dry-run in
patches/ghostlock-dry-run.patch.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
Questo è un progetto di sfruttamento del kernel. Una race fallita può riavviare il dispositivo o causare instabilità temporanea. Eseguilo solo su un dispositivo che possiedi o che sei autorizzato a testare. Mantieni backup prima di sperimentare con moduli KernelSU o modifiche di sistema.