Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
meizu21-ghostlock-root — MEIZU 21 root em runtime com bootloader bloqueado via CVE-2026-43499 e KernelSU late-load | Kitploit
Ferramentas/GitHubGitHub/ymh001/meizu21-ghostlock-root
Segurança AndroidEscalada de PrivilégiosExploraçãoPentesting de Apps MóveisPós-ExploraçãoSegurança MóvelDesenvolvimento de Payloads
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 root em runtime com bootloader bloqueado via CVE-2026-43499 e KernelSU late-load

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MEIZU 21 GhostLock Root

Root em tempo de execução para o MEIZU 21 com bootloader bloqueado, baseado em GhostLock / CVE-2026-43499.

Este repositório contém apenas os offsets específicos do dispositivo, o payload ARM64 pré-compilado e os scripts necessários para reproduzir a configuração. Ele não contém pacotes OTA do Flyme, boot.img, APKs de fornecedores ou firmware proprietário.

Alvo suportado

Os offsets e o payload estão vinculados a esta configuração exata:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

Não use estes offsets em outro kernel ou build do Flyme.

O que este método faz

  1. Usa o GhostLock para obter root temporário através do CVE-2026-43499.
  2. Inicia um worker de comandos root destacado.
  3. Instala o gerenciador KernelSU e executa ksud late-load --kmi android14-6.1.
  4. Mantém o KernelSU ativo até a reinicialização.

Ele não desbloqueia o bootloader, não grava uma partição nem apaga dados do usuário.

Requisitos

  • Depuração USB habilitada e adb disponível.
  • Acesso à internet para baixar a versão fixada do KernelSU.
  • O MEIZU 21 conectado e autorizado.

Início rápido

root@kitploit:~
./bootstrap.sh

O script verifica a versão do kernel e se recusa a executar em um build diferente.

Canal de comandos root

Após o bootstrap, use o su padrão do KernelSU ou a fila de comandos de fallback:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

Acesso direto ao KernelSU:

root@kitploit:~
adb shell su -c id

Comportamento de reinicialização

Este é um root em tempo de execução para um bootloader bloqueado. Uma reinicialização completa remove o KernelSU e retorna o SELinux ao seu estado normal de enforcing. Os módulos em /data/adb/modules permanecem na partição de dados, mas o KernelSU precisa ser carregado tardiamente novamente com ./bootstrap.sh antes que eles se tornem ativos.

ksud soft-reboot pode reiniciar o userspace do Android sem descartar o módulo KernelSU carregado.

Arquivos

  • bootstrap.sh: automação completa do lado do host.
  • device/offsets.json: offsets derivados do firmware oficial correspondente.
  • payloads/ghostlock-arm64: payload GhostLock ARM64 pré-compilado.
  • scripts/root-hook.sh: hook de bootstrap executado como root temporário.
  • scripts/root-worker.sh: worker de comandos destacado.
  • scripts/rootctl.sh: envia comandos para o worker root destacado.
  • docs/technical-notes.md: detalhes de extração e validação.

Proveniência do build

O payload pré-compilado foi compilado a partir do commit do GhostLock 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 com o pequeno patch de dry-run em patches/ghostlock-dry-run.patch.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

Aviso

Este é um projeto de exploração de kernel. Uma race malsucedida pode reiniciar o dispositivo ou causar instabilidade temporária. Execute-o apenas em um dispositivo que você possui ou está autorizado a testar. Mantenha backups antes de experimentar com módulos do KernelSU ou alterações no sistema.

Baixar ferramenta