Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-21479-FX5P — Temporary root for OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable) | Kitploit
工具/GitHubGitHub/diyiqiuye/cve-2025-21479-fx5p
Android SecurityPrivilege EscalationExploitationMobile App PentestingReverse EngineeringPost-ExploitationMobile SecurityPayload DevelopmentBinary Exploitation
GitHubdiyiqiuye/cve-2025-21479-fx5p

CVE-2025-21479-FX5P

Temporary root for OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable)

6小时50分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2025-21479 · OPPO Find X5 Pro (PFEM00) 临时 root

基于 CVE-2025-21479(Adreno KGSL)的 OPPO Find X5 Pro PFEM00(内核 5.10.198-android12-9,ColorOS,BL 未解锁)内存态临时 root,落到 KernelSU v3.3.0 LKM late-load。English: README.md

链路:KGSL 物理读写 → 缴械 OEM guard、SELinux permissive、kptr_restrict=0 → capset 补丁发 full caps → ksud late-load(官方 KernelSU LKM android12-5.10)→ KernelSU 管理器 me.weishu.kernelsu。重启全部失效,不刷任何分区。

仅限自有设备安全研究。exploit 写内核内存,失败会触发重启,风险自负。

用法

从 Releases 下载 bundle(exploit_guard、su0、ksud、oneclick_root.sh),放同一目录,PC 装 adb:

root@kitploit:~
bash oneclick_root.sh          # 完整链 + 验证汇总
bash oneclick_root.sh shell    # 成功后进 uid=0 shell

构建

root@kitploit:~
bash build.sh    # Android NDK r28c(或设置 ANDROID_NDK_HOME),aarch64, API 31

每次 push 自动跑 GitHub Actions 构建并上传 bundle artifact;打 v* tag 会发布到 Releases。

目录

root@kitploit:~
src/cheese.c             exploit 全部源码(单编译单元:KGSL 原语、guard 补丁、SELinux/kptr、capset 补丁)
src/adrenaline.h         KGSL ioctl 接口(Project Zero Adrenaline)
src/kallsyms_lookup.c    kallsyms 查找
src/su0.c                uid=0 跳板
scripts/oneclick_root.sh PC 端一键链路
build.sh                 本地构建

许可

GPL-3.0 —— 见 LICENSE。© 2026 diyiqiuye。基于公开的 CVE-2025-21479 研究代码改编,上游各自声明继续适用。

下载工具