Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-21479-FX5P — Временный root для OPPO Find X5 Pro (PFEM00) через CVE-2025-21479 + позднюю загрузку KernelSU LKM (с возможностью облачной сборки) | Kitploit
Инструменты/GitHubGitHub/diyiqiuye/cve-2025-21479-fx5p
Безопасность AndroidПовышение привилегийЭксплуатацияПентестинг мобильных приложенийОбратная инженерияПост-эксплуатацияМобильная безопасностьРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubdiyiqiuye/cve-2025-21479-fx5p

CVE-2025-21479-FX5P

6 ч 50 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Временный root для OPPO Find X5 Pro (PFEM00) через CVE-2025-21479 + позднюю загрузку KernelSU LKM (с возможностью облачной сборки)

Репозиторий

CVE-2025-21479 · OPPO Find X5 Pro (PFEM00) временный root

Временный root только в RAM для OPPO Find X5 Pro PFEM00 (ядро 5.10.198-android12-9, ColorOS, заблокированный загрузчик) через CVE-2025-21479 (Adreno KGSL) → KernelSU v3.3.0 LKM late-load. 中文:README_zh.md

Цепочка: KGSL физическое R/W → отключение OEM guard, SELinux permissive, kptr_restrict=0 → патч capset выдаёт полные caps → ksud late-load (официальный KernelSU LKM android12-5.10) → менеджер KernelSU me.weishu.kernelsu. После перезагрузки всё исчезает; ничего не прошивается.

Своё устройство, только для исследований в области безопасности. Эксплойт записывает в память ядра: неудачный запуск перезагружает устройство.

Использование

Получите бандл из Releases (exploit_guard, su0, ksud, oneclick_root.sh), поместите его в одну папку, запустите через adb на ПК:

root@kitploit:~
bash oneclick_root.sh          # run chain + verification
bash oneclick_root.sh shell    # then drop into a uid=0 shell

Сборка

root@kitploit:~
bash build.sh    # Android NDK r28c (or set ANDROID_NDK_HOME), aarch64, API 31

Каждый push собирается на GitHub Actions и загружает артефакт бандла; теги v* публикуются в Releases.

Структура

root@kitploit:~
src/cheese.c             exploit (single TU: KGSL primitive, guard patch, SELinux/kptr, capset patch)
src/adrenaline.h         KGSL ioctl interface (Project Zero Adrenaline)
src/kallsyms_lookup.c    kallsyms helpers
src/su0.c                uid=0 helper
scripts/oneclick_root.sh PC-side one-click chain
build.sh                 local build

Лицензия

GPL-3.0 — см. LICENSE. © 2026 diyiqiuye. Основано на публичном исследовательском коде CVE-2025-21479; применяются соответствующие уведомления upstream.

Скачать инструмент