Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
meizu21-ghostlock-root — MEIZU 21 잠긴 부트로더 런타임 루트, CVE-2026-43499 및 KernelSU late-load를 통한 | Kitploit
도구/GitHubGitHub/ymh001/meizu21-ghostlock-root
Android SecurityPrivilege EscalationExploitationMobile App PentestingPost-ExploitationMobile SecurityPayload Development
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 잠긴 부트로더 런타임 루트, CVE-2026-43499 및 KernelSU late-load를 통한

저장소 보기
1일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MEIZU 21 GhostLock Root

부트로더가 잠긴 MEIZU 21을 위한 런타임 루트로, GhostLock / CVE-2026-43499를 기반으로 합니다.

이 저장소에는 기기별 오프셋, 미리 빌드된 ARM64 페이로드, 그리고 설정을 재현하는 데 필요한 스크립트만 포함되어 있습니다. Flyme OTA 패키지, boot.img, 벤더 APK, 독점 펌웨어는 포함되어 있지 않습니다.

지원 대상

오프셋과 페이로드는 다음의 정확한 구성에 맞춰져 있습니다:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

다른 커널이나 Flyme 빌드에서는 이 오프셋을 사용하지 마십시오.

이 방법이 하는 일

  1. GhostLock을 사용하여 CVE-2026-43499를 통해 임시 루트를 획득합니다.
  2. 분리된 루트 명령 워커를 시작합니다.
  3. KernelSU 매니저를 설치하고 ksud late-load --kmi android14-6.1을 실행합니다.
  4. 재부팅할 때까지 KernelSU를 활성 상태로 유지합니다.

부트로더를 잠금 해제하거나, 파티션을 플래시하거나, 사용자 데이터를 삭제하지 않습니다.

요구 사항

  • USB 디버깅이 활성화되어 있고 adb를 사용할 수 있어야 합니다.
  • 고정된 KernelSU 릴리스를 다운로드하기 위한 인터넷 접속.
  • MEIZU 21이 연결되어 있고 인가되어 있어야 합니다.

빠른 시작

root@kitploit:~
./bootstrap.sh

이 스크립트는 커널 릴리스를 확인하고 다른 빌드에서는 실행을 거부합니다.

루트 명령 채널

부트스트랩 후에는 KernelSU의 표준 su 또는 대체 명령 큐를 사용하십시오:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

직접 KernelSU 접근:

root@kitploit:~
adb shell su -c id

재부팅 동작

이것은 잠긴 부트로더를 위한 런타임 루트입니다. 완전한 재부팅은 KernelSU를 제거하고 SELinux를 정상적인 enforcing 상태로 되돌립니다. /data/adb/modules 아래의 모듈은 데이터 파티션에 남아 있지만, 활성화되기 전에 ./bootstrap.sh로 KernelSU를 다시 late-load해야 합니다.

ksud soft-reboot는 로드된 KernelSU 모듈을 떨어뜨리지 않고 Android 사용자 공간을 재시작할 수 있습니다.

파일

  • bootstrap.sh: 엔드투엔드 호스트 측 자동화.
  • device/offsets.json: 일치하는 공식 펌웨어에서 도출된 오프셋.
  • payloads/ghostlock-arm64: 미리 빌드된 ARM64 GhostLock 페이로드.
  • scripts/root-hook.sh: 임시 루트로 실행되는 부트스트랩 훅.
  • scripts/root-worker.sh: 분리된 명령 워커.
  • scripts/rootctl.sh: 분리된 루트 워커에 명령을 전송합니다.
  • docs/technical-notes.md: 추출 및 검증 세부 사항.

빌드 출처

미리 빌드된 페이로드는 GhostLock 커밋 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8에서 patches/ghostlock-dry-run.patch의 작은 드라이런 패치와 함께 빌드되었습니다.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

경고

이것은 커널 익스플로잇 프로젝트입니다. 레이스에 실패하면 기기가 재부팅되거나 일시적인 불안정이 발생할 수 있습니다. 소유하고 있거나 테스트 권한이 있는 기기에서만 실행하십시오. KernelSU 모듈이나 시스템 변경을 실험하기 전에 백업을 유지하십시오.

도구 다운로드