
ワンクリックでvivo/iQOOデバイスのロックされたブートローダーをroot化 | CVE-2026-43499 + KernelSU
ブートローダーがロックされたvivoおよびiQOO向けのRoot。ブートローダーのロック解除なし、bootの書き換えなし — APKをインストールして、ボタンを押して、待つだけ。
ベースはGhostLock(CVE-2026-43499、futex PIにおけるuse-after-free)+ 一時的なrootの上にKernelSUをインストールする仕組み。
そう、カーネルパニックは起こり得る。これは正常で、スマホが再起動するだけなのでもう一度試せばいい。タイミングの運ゲーであり、文鎮化ではない。
完全で常に最新のリストはRootMyVivo-Payloadsにあり — アプリは起動のたびにそこから取得する。
実機で検証済み:
| デバイス | カーネル | ステータス |
|---|---|---|
| iQOO Neo 11 (PD2520) | 6.6.89 / 6.6.127 | 作者が検証済み |
| iQOO Z10 Turbo Pro (PD2453) | 6.6.89 | ユーザー環境で動作 |
ビルド済みポート(実機での検証が必要):iQOO 13 (India)、iQOO Neo10 Pro、vivo X200、vivo X200 Pro。
カーネルはCVE-2026-43499の修正が入っていない必要がある:6.6系は6.6.139まで、6.1系は6.1.144まで。ビルドが6.6.140+なら残念ながら不可。
初回起動:ShizukuをADBモードで(ワイヤレスペアリング、PC不要)。初回のroot取得後、アプリはADBをTCPの5555に固定し、以降Shizukuは不要。
./gradlew :app:assembleRelease
JDK 17+、SDK 35。署名は自前、鍵はリポジトリに含まれていない。
自分のデバイスにのみ使用すること。作者は文鎮化、データ損失、保証とのトラブル、その他の不都合について一切の責任を負わない。すべて自己責任で。