
MEIZU 21 のロックされたブートローダーにおける CVE-2026-43499 と KernelSU late-load を利用したランタイム root 取得
ロックされたブートローダーを搭載した MEIZU 21 向けのランタイム root。 GhostLock / CVE-2026-43499 をベースにしています。
このリポジトリには、デバイス固有のオフセット、ビルド済み ARM64
ペイロード、およびセットアップを再現するために必要なスクリプトのみが含まれています。Flyme OTA パッケージ、boot.img、ベンダー APK、プロプライエタリなファームウェアは含まれていません。
オフセットとペイロードは、この正確な構成に紐付けられています:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
これらのオフセットを別のカーネルや Flyme ビルドで使用しないでください。
ksud late-load --kmi android14-6.1 を実行します。ブートローダーのロック解除、パーティションのフラッシュ、ユーザーデータの消去は行いません。
adb が利用可能であること。./bootstrap.sh
このスクリプトはカーネルリリースを確認し、異なるビルドでは実行を拒否します。
ブートストラップ後は、KernelSU の標準 su またはフォールバックコマンド
キューを使用します:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
KernelSU への直接アクセス:
adb shell su -c id
これはロックされたブートローダー向けのランタイム root です。完全な再起動により KernelSU
が削除され、SELinux は通常の enforcing 状態に戻ります。/data/adb/modules 配下のモジュールはデータパーティションに残りますが、有効になる前に ./bootstrap.sh で KernelSU を再度 late-load する必要があります。
ksud soft-reboot は、ロードされた KernelSU モジュールを失うことなく Android ユーザー空間を再起動できます。
bootstrap.sh: エンドツーエンドのホスト側自動化。device/offsets.json: 一致する公式ファームウェアから導出されたオフセット。payloads/ghostlock-arm64: ビルド済み ARM64 GhostLock ペイロード。scripts/root-hook.sh: 一時的な root として実行されるブートストラップフック。scripts/root-worker.sh: デタッチされたコマンドワーカー。scripts/rootctl.sh: デタッチされた root ワーカーにコマンドを送信します。docs/technical-notes.md: 抽出と検証の詳細。ビルド済みペイロードは、GhostLock コミット
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 から、patches/ghostlock-dry-run.patch にある小さなドライランパッチを適用してビルドされました。
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
これはカーネルエクスプロイトプロジェクトです。レースに失敗すると、デバイスが再起動したり、一時的な不安定さを引き起こす可能性があります。所有している、またはテストを許可されているデバイスでのみ実行してください。KernelSU モジュールやシステム変更を試す前にバックアップを取ってください。