
OPPO Find X5 Pro (PFEM00) 用の一時 root 取得(CVE-2025-21479 + KernelSU LKM レイトロード、クラウドビルド対応)
OPPO Find X5 Pro PFEM00(カーネル 5.10.198-android12-9、ColorOS、ロックされたブートローダー)向けのRAMのみの一時root。CVE-2025-21479(Adreno KGSL)を経由して KernelSU v3.3.0 LKMをレイトロードします。中文:README_zh.md
チェーン:KGSL物理R/W → OEMガード解除、SELinux permissive、kptr_restrict=0 → capsetパッチで完全なcapabilityを付与 → ksud late-load(公式KernelSU LKM android12-5.10)→ KernelSUマネージャー me.weishu.kernelsu。再起動後はすべて消え、何もフラッシュされません。
自分のデバイス、セキュリティ研究のみ。このエクスプロイトはカーネルメモリに書き込みます:実行に失敗するとデバイスが再起動します。
Releases からバンドル(exploit_guard、su0、ksud、oneclick_root.sh)を取得し、1つのフォルダに置き、PC上でadbを使って実行します:
bash oneclick_root.sh # run chain + verification
bash oneclick_root.sh shell # then drop into a uid=0 shell
bash build.sh # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31
プッシュごとにGitHub Actionsでビルドされ、バンドルアーティファクトがアップロードされます。v* タグはReleasesに公開されます。
src/cheese.c exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c kallsyms helpers
src/su0.c uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh local build
GPL-3.0 — LICENSE を参照。© 2026 diyiqiuye。公開されているCVE-2025-21479の研究コードに由来します。それぞれのアップストリームの通知が適用されます。