
MEIZU 21 root em runtime com bootloader bloqueado via CVE-2026-43499 e KernelSU late-load
Root em tempo de execução para o MEIZU 21 com bootloader bloqueado, baseado em GhostLock / CVE-2026-43499.
Este repositório contém apenas os offsets específicos do dispositivo, o payload
ARM64 pré-compilado e os scripts necessários para reproduzir a configuração. Ele
não contém pacotes OTA do Flyme, boot.img, APKs de fornecedores ou firmware
proprietário.
Os offsets e o payload estão vinculados a esta configuração exata:
Device: MEIZU 21 (meizu21 / M2461)
System: Flyme 12.6.0.0A
Android: 16
Fingerprint: meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel: 6.1.25-android14-11-maybe-dirty
Security: 2025-12-05
Bootloader: locked
SELinux: Enforcing
Não use estes offsets em outro kernel ou build do Flyme.
ksud late-load --kmi android14-6.1.Ele não desbloqueia o bootloader, não grava uma partição nem apaga dados do usuário.
adb disponível../bootstrap.sh
O script verifica a versão do kernel e se recusa a executar em um build diferente.
Após o bootstrap, use o su padrão do KernelSU ou a fila de comandos de
fallback:
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'
Acesso direto ao KernelSU:
adb shell su -c id
Este é um root em tempo de execução para um bootloader bloqueado. Uma
reinicialização completa remove o KernelSU e retorna o SELinux ao seu estado
normal de enforcing. Os módulos em /data/adb/modules permanecem na partição de
dados, mas o KernelSU precisa ser carregado tardiamente novamente com
./bootstrap.sh antes que eles se tornem ativos.
ksud soft-reboot pode reiniciar o userspace do Android sem descartar o módulo
KernelSU carregado.
bootstrap.sh: automação completa do lado do host.device/offsets.json: offsets derivados do firmware oficial correspondente.payloads/ghostlock-arm64: payload GhostLock ARM64 pré-compilado.scripts/root-hook.sh: hook de bootstrap executado como root temporário.scripts/root-worker.sh: worker de comandos destacado.scripts/rootctl.sh: envia comandos para o worker root destacado.docs/technical-notes.md: detalhes de extração e validação.O payload pré-compilado foi compilado a partir do commit do GhostLock
9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 com o pequeno patch de dry-run em
patches/ghostlock-dry-run.patch.
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25 payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665 device/offsets.json
Este é um projeto de exploração de kernel. Uma race malsucedida pode reiniciar o dispositivo ou causar instabilidade temporária. Execute-o apenas em um dispositivo que você possui ou está autorizado a testar. Mantenha backups antes de experimentar com módulos do KernelSU ou alterações no sistema.