Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
meizu21-ghostlock-root — MEIZU 21 получение root во время выполнения при заблокированном загрузчике через CVE-2026-43499 и позднюю загрузку KernelSU | Kitploit
Инструменты/GitHubGitHub/ymh001/meizu21-ghostlock-root
Безопасность AndroidПовышение привилегийЭксплуатацияПентестинг мобильных приложенийПост-эксплуатацияМобильная безопасностьРазработка Полезной Нагрузки
GitHubymh001/meizu21-ghostlock-root

meizu21-ghostlock-root

MEIZU 21 получение root во время выполнения при заблокированном загрузчике через CVE-2026-43499 и позднюю загрузку KernelSU

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MEIZU 21 GhostLock Root

Runtime root для MEIZU 21 с заблокированным загрузчиком, основанный на GhostLock / CVE-2026-43499.

Этот репозиторий содержит только специфичные для устройства смещения, предсобранный ARM64 payload и скрипты, необходимые для воспроизведения настройки. Он не содержит пакеты Flyme OTA, boot.img, вендорные APK или проприетарную прошивку.

Поддерживаемая цель

Смещения и payload привязаны к этой точной конфигурации:

root@kitploit:~
Device:        MEIZU 21 (meizu21 / M2461)
System:        Flyme 12.6.0.0A
Android:       16
Fingerprint:   meizu/meizu_21_CN/meizu21:16/BQ2A.251016.001-BP2A.250605.031.A3/1763702019:user/release-keys
Kernel:        6.1.25-android14-11-maybe-dirty
Security:      2025-12-05
Bootloader:    locked
SELinux:       Enforcing

Не используйте эти смещения на другом ядре или сборке Flyme.

Что делает этот метод

  1. Использует GhostLock для получения временного root через CVE-2026-43499.
  2. Запускает отсоединённый worker команд root.
  3. Устанавливает менеджер KernelSU и запускает ksud late-load --kmi android14-6.1.
  4. Оставляет KernelSU активным до перезагрузки.

Он не разблокирует загрузчик, не прошивает раздел и не очищает пользовательские данные.

Требования

  • Включена отладка по USB и доступен adb.
  • Доступ в интернет для загрузки закреплённого релиза KernelSU.
  • MEIZU 21 подключён и авторизован.

Быстрый старт

root@kitploit:~
./bootstrap.sh

Скрипт проверяет релиз ядра и отказывается запускаться на другой сборке.

Канал команд root

После bootstrap используйте либо стандартный su от KernelSU, либо резервную очередь команд:

root@kitploit:~
./scripts/rootctl.sh 'id'
./scripts/rootctl.sh 'cat /sys/fs/selinux/enforce'

Прямой доступ через KernelSU:

root@kitploit:~
adb shell su -c id

Поведение при перезагрузке

Это runtime root для заблокированного загрузчика. Полная перезагрузка удаляет KernelSU и возвращает SELinux в обычное состояние enforcing. Модули в /data/adb/modules остаются на разделе данных, но KernelSU необходимо снова late-load с помощью ./bootstrap.sh, прежде чем они станут активными.

ksud soft-reboot может перезапустить userspace Android без выгрузки загруженного модуля KernelSU.

Файлы

  • bootstrap.sh: сквозная автоматизация на стороне хоста.
  • device/offsets.json: смещения, полученные из соответствующей официальной прошивки.
  • payloads/ghostlock-arm64: предсобранный ARM64 GhostLock payload.
  • scripts/root-hook.sh: bootstrap-хук, выполняемый как временный root.
  • scripts/root-worker.sh: отсоединённый worker команд.
  • scripts/rootctl.sh: отправка команд отсоединённому worker root.
  • docs/technical-notes.md: детали извлечения и валидации.

Происхождение сборки

Предсобранный payload был собран из коммита GhostLock 9ee07a8276220cdb4c3948b5feed8b1a3bfbf7f8 с небольшим патчем dry-run в patches/ghostlock-dry-run.patch.

root@kitploit:~
b613923561fe37f7523b253c70dc120a22cbb9a14ee85c01f78047285fc90c25  payloads/ghostlock-arm64
f098dbfbfe6493b6f9dba6656f0147499d471283deb688a0b07d34816913d665  device/offsets.json

Предупреждение

Это проект эксплуатации ядра. Неудачная гонка может перезагрузить устройство или вызвать временную нестабильность. Запускайте его только на устройстве, которым вы владеете или которое уполномочены тестировать. Делайте резервные копии перед экспериментами с модулями KernelSU или системными изменениями.

Скачать инструмент