Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
meizu21-ghostlock-root — MEIZU 21 のロックされたブートローダーにおける CVE-2026-43499 と KernelSU late-load を利用したランタイム root 取得 | Kitploit
ツール/GitHubGitHub/ymh001/meizu21-ghostlock-root
Androidセキュリティ特権昇格エクスプロイトモバイルアプリペンテストポストエクスプロイトモバイルセキュリティペイロード開発
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 のロックされたブートローダーにおける CVE-2026-43499 と KernelSU late-load を利用したランタイム root 取得

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MEIZU 21 GhostLock Root

ロックされたブートローダーを搭載した MEIZU 21 向けのランタイム root。 GhostLock / CVE-2026-43499 をベースにしています。

このリポジトリには、デバイス固有のオフセット、ビルド済み ARM64 ペイロード、およびセットアップを再現するために必要なスクリプトのみが含まれています。Flyme OTA パッケージ、boot.img、ベンダー APK、プロプライエタリなファームウェアは含まれていません。

対応ターゲット

オフセットとペイロードは、この正確な構成に紐付けられています:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

これらのオフセットを別のカーネルや Flyme ビルドで使用しないでください。

この手法の動作

  1. GhostLock を使用して CVE-2026-43499 経由で一時的な root を取得します。
  2. デタッチされた root コマンドワーカーを起動します。
  3. KernelSU マネージャーをインストールし、ksud late-load --kmi android14-6.1 を実行します。
  4. 再起動するまで KernelSU をアクティブなままにします。

ブートローダーのロック解除、パーティションのフラッシュ、ユーザーデータの消去は行いません。

要件

  • USB デバッグが有効で、adb が利用可能であること。
  • 固定された KernelSU リリースをダウンロードするためのインターネットアクセス。
  • MEIZU 21 が接続され、認証されていること。

クイックスタート

root@kitploit:~
./bootstrap.sh

このスクリプトはカーネルリリースを確認し、異なるビルドでは実行を拒否します。

Root コマンドチャネル

ブートストラップ後は、KernelSU の標準 su またはフォールバックコマンド キューを使用します:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

KernelSU への直接アクセス:

root@kitploit:~
adb shell su -c id

再起動時の動作

これはロックされたブートローダー向けのランタイム root です。完全な再起動により KernelSU が削除され、SELinux は通常の enforcing 状態に戻ります。/data/adb/modules 配下のモジュールはデータパーティションに残りますが、有効になる前に ./bootstrap.sh で KernelSU を再度 late-load する必要があります。

ksud soft-reboot は、ロードされた KernelSU モジュールを失うことなく Android ユーザー空間を再起動できます。

ファイル

  • bootstrap.sh: エンドツーエンドのホスト側自動化。
  • device/offsets.json: 一致する公式ファームウェアから導出されたオフセット。
  • payloads/ghostlock-arm64: ビルド済み ARM64 GhostLock ペイロード。
  • scripts/root-hook.sh: 一時的な root として実行されるブートストラップフック。
  • scripts/root-worker.sh: デタッチされたコマンドワーカー。
  • scripts/rootctl.sh: デタッチされた root ワーカーにコマンドを送信します。
  • docs/technical-notes.md: 抽出と検証の詳細。

ビルドの来歴

ビルド済みペイロードは、GhostLock コミット 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 から、patches/ghostlock-dry-run.patch にある小さなドライランパッチを適用してビルドされました。

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

警告

これはカーネルエクスプロイトプロジェクトです。レースに失敗すると、デバイスが再起動したり、一時的な不安定さを引き起こす可能性があります。所有している、またはテストを許可されているデバイスでのみ実行してください。KernelSU モジュールやシステム変更を試す前にバックアップを取ってください。

ツールをダウンロード