
Temporary root for OPPO Find X5 Pro (PFEM00) via CVE-2025-21479 + KernelSU LKM late-load (cloud-buildable)
基于 CVE-2025-21479(Adreno KGSL)的 OPPO Find X5 Pro PFEM00(内核 5.10.198-android12-9,ColorOS,BL 未解锁)内存态临时 root,落到 KernelSU v3.3.0 LKM late-load。English: README.md
链路:KGSL 物理读写 → 缴械 OEM guard、SELinux permissive、kptr_restrict=0 → capset 补丁发 full caps → ksud late-load(官方 KernelSU LKM android12-5.10)→ KernelSU 管理器 me.weishu.kernelsu。重启全部失效,不刷任何分区。
仅限自有设备安全研究。exploit 写内核内存,失败会触发重启,风险自负。
从 Releases 下载 bundle(exploit_guard、su0、ksud、oneclick_root.sh),放同一目录,PC 装 adb:
bash oneclick_root.sh # 完整链 + 验证汇总
bash oneclick_root.sh shell # 成功后进 uid=0 shell
bash build.sh # Android NDK r28c(或设置 ANDROID_NDK_HOME),aarch64, API 31
每次 push 自动跑 GitHub Actions 构建并上传 bundle artifact;打 v* tag 会发布到 Releases。
src/cheese.c exploit 全部源码(单编译单元:KGSL 原语、guard 补丁、SELinux/kptr、capset 补丁)
src/adrenaline.h KGSL ioctl 接口(Project Zero Adrenaline)
src/kallsyms_lookup.c kallsyms 查找
src/su0.c uid=0 跳板
scripts/oneclick_root.sh PC 端一键链路
build.sh 本地构建
GPL-3.0 —— 见 LICENSE。© 2026 diyiqiuye。基于公开的 CVE-2025-21479 研究代码改编,上游各自声明继续适用。