Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-21479-FX5P — Root temporário para OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (compilável na nuvem) | Kitploit
Ferramentas/GitHubGitHub/diyiqiuye/cve-2025-21479-fx5p
Segurança AndroidEscalada de PrivilégiosExploraçãoPentesting de Apps MóveisEngenharia ReversaPós-ExploraçãoSegurança MóvelDesenvolvimento de PayloadsExploração de Binários
GitHubdiyiqiuye/cve-2025-21479-fx5p

CVE-2025-21479-FX5P

Root temporário para OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (compilável na nuvem)

há 6h 49mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-21479 · OPPO Find X5 Pro (PFEM00) root temporário

Root temporário apenas em RAM para OPPO Find X5 Pro PFEM00 (kernel 5.10.198-android12-9, ColorOS, bootloader bloqueado) via CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load. 中文:README_zh.md

Cadeia: KGSL R/W físico → desarmar guard OEM, SELinux permissive, kptr_restrict=0 → patch capset concede caps completas → ksud late-load (KernelSU LKM oficial android12-5.10) → gerenciador KernelSU me.weishu.kernelsu. Tudo desaparece após reinicialização; nada é gravado na flash.

Dispositivo próprio, apenas para pesquisa de segurança. O exploit escreve na memória do kernel: uma execução ruim reinicia o dispositivo.

Uso

Obtenha o pacote em Releases (exploit_guard, su0, ksud, oneclick_root.sh), coloque-o em uma pasta, execute com adb no PC:

root@kitploit:~
bash oneclick_root.sh          # run chain + verification
bash oneclick_root.sh shell    # then drop into a uid=0 shell

Compilação

root@kitploit:~
bash build.sh    # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31

Cada push compila no GitHub Actions e envia um artefato de pacote; tags v* publicam em Releases.

Estrutura

root@kitploit:~
src/cheese.c             exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h         KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c    kallsyms helpers
src/su0.c                uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh                 local build

Licença

GPL-3.0 — consulte LICENSE. © 2026 diyiqiuye. Derivado de código público de pesquisa CVE-2025-21479; avisos upstream respectivos se aplicam.

Baixar ferramenta