
OPPO Find X5 Pro (PFEM00)용 임시 루트, CVE-2025-21479 + KernelSU LKM late-load 경유 (클라우드 빌드 가능)
OPPO Find X5 Pro PFEM00(커널 5.10.198-android12-9, ColorOS, 잠긴 부트로더)용 RAM 전용 임시 루트로, CVE-2025-21479(Adreno KGSL) → KernelSU v3.3.0 LKM late-load를 사용합니다. 中文:README_zh.md
체인: KGSL 물리적 R/W → OEM 가드 해제, SELinux permissive, kptr_restrict=0 → capset 패치로 전체 caps 부여 → ksud late-load (공식 KernelSU LKM android12-5.10) → KernelSU 매니저 me.weishu.kernelsu. 재부팅 후 모든 것이 사라지며, 아무것도 플래시되지 않습니다.
본인 소유 기기, 보안 연구 전용. 이 익스플로잇은 커널 메모리에 기록합니다: 잘못 실행하면 기기가 재부팅됩니다.
Releases에서 번들(exploit_guard, su0, ksud, oneclick_root.sh)을 받아 한 폴더에 넣고, PC에서 adb로 실행하세요:
bash oneclick_root.sh # run chain + verification
bash oneclick_root.sh shell # then drop into a uid=0 shell
bash build.sh # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31
모든 푸시는 GitHub Actions에서 빌드되어 번들 아티팩트를 업로드합니다; v* 태그는 Releases에 게시됩니다.
src/cheese.c exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c kallsyms helpers
src/su0.c uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh local build
GPL-3.0 — LICENSE 참조. © 2026 diyiqiuye. 공개된 CVE-2025-21479 연구 코드에서 파생됨; 해당 업스트림 고지가 적용됩니다.