多操作系统支持:适用于 MacOS/Linux 和 Windows 的版本,已完全翻译为英文
针对 Mi 8e5 系列设备的自动化 Bootloader 解锁助手,利用 CVE-2026-43499 实现。
本仓库是原版 Windows 独占工具(作者 @Kernix)的英文翻译版,并移植到了 macOS/Linux。
原仓库:https://github.com/Linuxoid-cn/Mi8E5-Unlocker-by-CVE-2026-43499
本复刻由 @joehquak 维护
原作者: @Kernix
原联系方式: [email protected] / Telegram: @C_Valmont
8e5-unlock.sh 脚本platform-tools/ 目录下/data/local/tmp 而非 /sdcard —— 修复了当设备处于锁屏状态或数据分区加密时的失败问题touch 创建备份文件并设置 chmod 0777,以提高拉取成功率/data/local/tmp,避免旧文件冲突backupABL/ 文件夹已包含在 zip 中,防止脚本首次运行时失败集成 ADB、Fastboot、解锁组件、数据清理镜像和自动化脚本,以简化授权的 Bootloader 解锁流程。支持 Windows 和 macOS。
平台专用工具(adb, fastboot)已包含在 platform-tools/ 中。
chmod +x 8e5-unlock.sh
./8e5-unlock.sh
双击 8e5-unlock.bat 或在命令提示符中运行。
unlockFolder/backupABL/有关脚本在每个阶段的详细步骤说明,请参阅 HOW-IT-WORKS.md。
8e5-unlock.sh macOS 脚本
8e5-unlock.bat Windows 脚本
platform-tools/
adb macOS ADB 二进制文件
fastboot macOS Fastboot 二进制文件
adb.exe Windows ADB 二进制文件
fastboot.exe Windows Fastboot 二进制文件
preload-8e5-Ennea.so CVE 漏洞利用负载
linuxloader_unlock.efi EFI 解锁组件
misc_wipedata_mi.img 恢复出厂设置触发镜像
unlockFolder/
factoryABL/ 各设备对应的修补版 ABL 文件
backupABL/ 你设备的原始 ABL 备份(运行时创建)
不适用于: 未经授权的设备、商业用途、隐私数据提取。
本项目仅用于学习、研究和授权测试。用户需自行承担因数据丢失、设备损坏或保修变更产生的所有责任。
| # | 设备 | 代号 |
|---|
| 1 | Xiaomi 17 | pudding |
| 2 | Xiaomi 17 Pro | pandora |
| 3 | Xiaomi 17 Ultra | nezha |
| 4 | Xiaomi 17 Pro Max | popsicle |
| 5 | Redmi K90 Pro Max | myron |