[討論] 多款手機能免解BL取得Root權限

看板MobileComm (行動通訊)作者 (內容農場殺手)時間1小時前 (2026/08/20 16:40), 編輯推噓2(203)
留言5則, 2人參與, 8分鐘前最新討論串1/1
多款Android手機有漏洞能直接取得Root權限,不用冒著損失銀行APP 的風險去root。 圖爲Pixel 6a,Android 17,無解鎖BL的情況下安裝KernelSU管理器 + Xposed模組。 https://i.meee.com.tw/SDHn7NH.jpg
可以通過Play Integrity。 https://i.meee.com.tw/Vr8coIA.jpg
Android手機Root的正規渠道應該是解鎖Bootloader(BL),然後刷入Magisk或KernelSU。 KernelSU因爲是直接將root權限藏在kernel space,較難以被偵測到。 然而隨著各大手機廠商逐步收緊Bootloader解鎖政策,甚至不給解鎖,要Root就變的越來越困 難了。此外解鎖BL也會導致Play Integrity噴掉,銀行APP噴掉,要頻繁裝模組修復。 於是乎,使用漏洞取得Root權限的方案便逐漸出現了。 概要 2026年,資安公司Nebula Security發現了潛藏在Linux Kernel rt_mutex子系統裡面15年的本機提權漏洞 GhostLock (CVE-2026-43499)。執行後使用者就能拿到Root權限。 https://www.ithome.com.tw/news/177191 隨後便有開發者測試,能夠在Android系統復現。包括許多小米、一加、Samsung Galaxy、Google Pixel手機,都有這個漏洞出現。 甚至Nebula Secutirty研究員自己提出一個使用Firefox的瀏覽器漏洞,透過網頁 就能觸發GhostLock。 目前已知一加15、小米17、Samsung S24、Samsung S25、Pixel 6 ~ 10都有效。 Github上有很多專用的APP。 https://github.com/JoinChang/ghostlock-oneplus https://github.com/BuSung-dev/Root-My-Galaxy GhostLock漏洞理論上對Linux Kernel 2.6 ~ 7.1的機型都有效,也就是說2011年 ~ 2026 年發售的Android手機全中招。只要OTA更新沒patch掉就可以root。 透過這個漏洞,便能在Android手機未解鎖Bootloader的情況下,取得Root權限,強制安 裝Magisk或KernelSU。 這個Root權限是暫時的,在重開機後就會消失。 用漏洞取得Root的好處是,如果你想解除Root權限,就重開機就好,一切仿佛無事發生過!不會破壞Bootloader鎖。 取得Root權限的方法只要透過精心設計的App就能觸發,不需要電腦。惟需要根據各大機型 移植,因爲偏移量不同。 以Pixel爲例 雖然我知道Pixel官方解鎖Bootloader也就一兩秒fastboot指令的事情,除了部分美國電 信商販售的機種外都是可以解鎖Bootloader的,但我有時候就是想體驗一把「越獄」的感 覺嘛。 Pixel的話使用Root My Pixel這個App https://github.com/alex193a/Root-My-Pixel 概略步驟: 參照Github說明,確認機型與系統版本是否符合。目前,Root My Pixel支援Google Pixel 6、Google Pixel 7、Google Pixel 8、Google Pixel 9、Google Pixel 10的機種 。包含a系列與Pro系列。 例如,我的Pixel 6a系統版本小於CP2A.260705.006,屬於尚未修補漏洞的版本。如果系 統版本太高就GG了。你不能用Android Flash Tool強制降級,因爲Google Pixel有防回滾 機制。 1. 安裝Shizuku,ADB配對完成後,啓動服務。 2. 這裡Root My Pixel指定要搭配ReSukiSU使用,它是原版KernelSU的fork。到官網下載arm64-v8a的ReSukiSU Manager APK安裝。 3. 安裝Root My Pixel的APK。 4. 按下Install ReSukiSU Manager,搭配Shizuku使用,開始觸發漏洞。 https://i.meee.com.tw/MHTKjmk.jpg
5. 漏洞利用可能需要多試幾次才會成功,顯示Done才是完成。有時候會失敗,導致系統重開 機。這時請將手機完全關機,再重開機試試。 6. 之後打開ReSukiSU Manager應會顯示「越獄模式」執行中。 https://i.meee.com.tw/EVHsYyK.jpg
這裡的Root權限在重開機後就會消失,需要手動重新觸發。 因此要安裝模組的話,不要按重啓,而是按軟重啓。 雖然說Play Integirty目前看來是能通過,但銀行APP也許還是有辦法偵測到你有Root。 -- 原創梗圖系列 https://i.imgur.com/Y10Cw4n.jpg
https://i.imgur.com/FqRAWTs.jpg
https://i.imgur.com/Y1pYVqm.png
https://i.imgur.com/UKvi40X.png
https://i.imgur.com/55uARuQ.jpg
https://i.imgur.com/QGYgykj.jpg
https://i.imgur.com/4eKxMDt.jpg
https://i.meee.com.tw/bbtvaYW.jpg
https://i.meee.com.tw/B4G0d5s.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.39.78.189 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1787215229.A.811.html

08/20 16:56, 51分鐘前 , 1F
酷,但我不敢用
08/20 16:56, 1F

08/20 17:18, 29分鐘前 , 2F
那是不是可以用這個來初始化一次Felica然後一勞永逸
08/20 17:18, 2F

08/20 17:22, 25分鐘前 , 3F
如果pixel watch也能用該有多好,手錶比手機還更不
08/20 17:22, 3F

08/20 17:22, 25分鐘前 , 4F
常重開機
08/20 17:22, 4F

08/20 17:39, 8分鐘前 , 5F
對耶
08/20 17:39, 5F
文章代碼(AID): #1gXhrzWH (MobileComm)
文章代碼(AID): #1gXhrzWH (MobileComm)