
One-click root for vivo/iQOO devices on locked bootloader | CVE-2026-43499 + KernelSU
Root для vivo и iQOO с залоченным загрузчиком. Без разблокировки, без прошивки boot — поставил APK, нажал кнопку, подождал.
В основе GhostLock (CVE-2026-43499, use-after-free в futex PI) + установка KernelSU поверх временного рута.
Да, возможны паники ядра. Это нормально: телефон просто перезагрузится и попробуешь снова. Тайминговая лотерея, а не брик.
Полный и всегда свежий список лежит в RootMyVivo-Payloads — приложение тянет его оттуда при каждом запуске.
Проверенные на железе:
| Устройство | Ядро | Статус |
|---|---|---|
| iQOO Neo 11 (PD2520) | 6.6.89 / 6.6.127 | проверено автором |
| iQOO Z10 Turbo Pro (PD2453) | 6.6.89 | работает у пользователей |
Собранные порты (нужна проверка на железе): iQOO 13 (India), iQOO Neo10 Pro, vivo X200, vivo X200 Pro.
Ядро должно быть без фикса CVE-2026-43499: для 6.6 это всё до 6.6.139, для 6.1 — до 6.1.144. Если сборка 6.6.140+ — увы.
Первый запуск: Shizuku в режиме ADB (беспроводное сопряжение, без ПК). После первого рута приложение закрепляет ADB по TCP на 5555 и дальше Shizuku не нужен.
./gradlew :app:assembleRelease
JDK 17+, SDK 35. Подпись — своя, ключи в репо не лежат.
Только для своих устройств. Автор не несёт ответственности за кирпичи, потерю данных, ссоры с гарантией и прочие неприятности. Всё на твой страх и риск.