[討論] 多款手機能免解BL取得Root權限

看板MobileComm作者 (內容農場殺手)時間5天前 (2026/08/20 16:40), 編輯推噓22(22026)
留言48則, 26人參與, 1天前最新討論串1/1
多款Android手機有漏洞能直接取得Root權限,不用冒著損失銀行APP 的風險去root。 圖爲Pixel 6a,Android 17,無解鎖BL的情況下安裝KernelSU管理器 + Xposed模組。 https://i.meee.com.tw/SDHn7NH.jpg
可以通過Play Integrity。 https://i.meee.com.tw/Vr8coIA.jpg
Android手機Root的正規渠道應該是解鎖Bootloader(BL),然後刷入Magisk或KernelSU。 KernelSU因爲是直接將root權限藏在kernel space,較難以被偵測到。 然而隨著各大手機廠商逐步收緊Bootloader解鎖政策,甚至不給解鎖,要Root就變的越來越困 難了。此外解鎖BL也會導致Play Integrity噴掉,銀行APP噴掉,要頻繁裝模組修復。 於是乎,使用漏洞取得Root權限的方案便逐漸出現了。 概要 2026年,資安公司Nebula Security發現了潛藏在Linux Kernel rt_mutex子系統裡面15年的本機提權漏洞 GhostLock (CVE-2026-43499)。執行後使用者就能拿到Root權限。 https://www.ithome.com.tw/news/177191 隨後便有開發者測試,能夠在Android系統復現。包括許多小米、一加、Samsung Galaxy、Google Pixel手機,都有這個漏洞出現。 甚至Nebula Secutirty研究員自己提出一個使用Firefox的瀏覽器漏洞,透過網頁 就能觸發GhostLock。 目前已知一加15、小米17、Samsung S24、Samsung S25、Pixel 6 ~ 10都有效。 Github上有很多專用的APP。 https://github.com/JoinChang/ghostlock-oneplus https://github.com/BuSung-dev/Root-My-Galaxy GhostLock漏洞理論上對Linux Kernel 2.6 ~ 7.1的機型都有效,也就是說2011年 ~ 2026 年發售的Android手機全中招。只要OTA更新沒patch掉就可以root。 透過這個漏洞,便能在Android手機未解鎖Bootloader的情況下,取得Root權限,強制安 裝Magisk或KernelSU。 這個Root權限是暫時的,在重開機後就會消失。 用漏洞取得Root的好處是,如果你想解除Root權限,就重開機就好,一切仿佛無事發生過!不會破壞Bootloader鎖。 取得Root權限的方法只要透過精心設計的App就能觸發,不需要電腦。惟需要根據各大機型 移植,因爲偏移量不同。 以Pixel爲例 雖然我知道Pixel官方解鎖Bootloader也就一兩秒fastboot指令的事情,除了部分美國電 信商販售的機種外都是可以解鎖Bootloader的,但我有時候就是想體驗一把「越獄」的感 覺嘛。 Pixel的話使用Root My Pixel這個App https://github.com/alex193a/Root-My-Pixel 概略步驟: 參照Github說明,確認機型與系統版本是否符合。目前,Root My Pixel支援Google Pixel 6、Google Pixel 7、Google Pixel 8、Google Pixel 9、Google Pixel 10的機種 。包含a系列與Pro系列。 例如,我的Pixel 6a系統版本小於CP2A.260705.006,屬於尚未修補漏洞的版本。如果系 統版本太高就GG了。你不能用Android Flash Tool強制降級,因爲Google Pixel有防回滾 機制。 1. 安裝Shizuku,ADB配對完成後,啓動服務。 2. 這裡Root My Pixel指定要搭配ReSukiSU使用,它是原版KernelSU的fork。到官網下載arm64-v8a的ReSukiSU Manager APK安裝。 3. 安裝Root My Pixel的APK。 4. 按下Install ReSukiSU Manager,搭配Shizuku使用,開始觸發漏洞。 https://i.meee.com.tw/MHTKjmk.jpg
5. 漏洞利用可能需要多試幾次才會成功,顯示Done才是完成。有時候會失敗,導致系統重開 機。這時請將手機完全關機,再重開機試試。 6. 之後打開ReSukiSU Manager應會顯示「越獄模式」執行中。 https://i.meee.com.tw/EVHsYyK.jpg
這裡的Root權限在重開機後就會消失,需要手動重新觸發。 因此要安裝模組的話,不要按重啓,而是按軟重啓。 雖然說Play Integirty目前看來是能通過,但銀行APP也許還是有辦法偵測到你有Root。 -- 原創梗圖系列 https://i.imgur.com/Y10Cw4n.jpg
https://i.imgur.com/FqRAWTs.jpg
https://i.imgur.com/Y1pYVqm.png
https://i.imgur.com/UKvi40X.png
https://i.imgur.com/55uARuQ.jpg
https://i.imgur.com/QGYgykj.jpg
https://i.imgur.com/4eKxMDt.jpg
https://i.meee.com.tw/bbtvaYW.jpg
https://i.meee.com.tw/B4G0d5s.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.39.78.189 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1787215229.A.811.html

08/20 16:56, 5天前 , 1F
酷,但我不敢用
08/20 16:56, 1F

08/20 17:18, 5天前 , 2F
那是不是可以用這個來初始化一次Felica然後一勞永逸
08/20 17:18, 2F

08/20 17:22, 5天前 , 3F
如果pixel watch也能用該有多好,手錶比手機還更不
08/20 17:22, 3F

08/20 17:22, 5天前 , 4F
常重開機
08/20 17:22, 4F

08/20 17:39, 5天前 , 5F
對耶
08/20 17:39, 5F

08/20 18:03, 5天前 , 6F
以安全性來說這個其實很可怕XD
08/20 18:03, 6F

08/20 18:09, 5天前 , 7F
BL><
08/20 18:09, 7F

08/20 19:35, 5天前 , 8F
沒意義,除非你不用金融APP
08/20 19:35, 8F

08/20 19:43, 5天前 , 9F
看起來是8月有更新就用不了? 還是只是表格沒更新
08/20 19:43, 9F

08/20 19:43, 5天前 , 10F
給pixel用就是開西瓜卡專武 哈哈
08/20 19:43, 10F

08/20 20:11, 5天前 , 11F
金融的一樣能騙就是玩貓抓老鼠 當然不建議主力機這
08/20 20:11, 11F

08/20 20:12, 5天前 , 12F
樣搞就是
08/20 20:12, 12F

08/20 20:20, 5天前 , 13F
好耶
08/20 20:20, 13F

08/20 21:07, 5天前 , 14F
好厲害, 感謝分享 “+?#@
08/20 21:07, 14F

08/20 22:05, 5天前 , 15F
08/20 22:05, 15F

08/21 01:33, 5天前 , 16F
看起來像是用Rime打字,可以設定一下t2tw
08/21 01:33, 16F

08/21 01:34, 5天前 , 17F
很多字都是香港繁體字
08/21 01:34, 17F

08/21 08:19, 4天前 , 18F
現在還會有人想root 嗎
08/21 08:19, 18F

08/21 08:19, 4天前 , 19F
我已經不知道root要幹嘛了
08/21 08:19, 19F

08/21 09:04, 4天前 , 20F
我也在想現在root後要幹嘛?鈦備份以前某部分是為了
08/21 09:04, 20F

08/21 09:04, 4天前 , 21F
垃圾line,現在丟好幾次對話紀錄無所謂了,神魔自動
08/21 09:04, 21F

08/21 09:04, 4天前 , 22F
轉珠,遊戲不玩了,Xposed框架的話,android很多東
08/21 09:04, 22F

08/21 09:04, 4天前 , 23F
西都抄過來了,好像對我來說沒有差了
08/21 09:04, 23F

08/21 09:26, 4天前 , 24F
08/21 09:26, 24F

08/21 12:43, 4天前 , 25F
這應該不會熔斷Knox吧?不知道能不能利用這個改字
08/21 12:43, 25F

08/21 12:43, 4天前 , 26F
體,三星商城賣的覆蓋率都超差
08/21 12:43, 26F

08/21 15:40, 4天前 , 27F
不會熔斷,可以改字體
08/21 15:40, 27F

08/21 16:17, 4天前 , 28F
太狠了谷狗,解開Felica重開機後錢包直接跟我說裝置
08/21 16:17, 28F

08/21 16:18, 4天前 , 29F
不符合安全標準。明明play integrity都有三個拿滿
08/21 16:18, 29F

08/21 16:24, 4天前 , 30F
希望橘子也有 國際版真的拉基
08/21 16:24, 30F

08/21 19:02, 4天前 , 31F
重開機還是不符合安全標準!?
08/21 19:02, 31F

08/21 20:29, 4天前 , 32F
調整調度(性能+充電),備份。看到是這樣。
08/21 20:29, 32F

08/22 01:29, 4天前 , 33F
對重開機也沒用,好險平常有戴手錶還能應付GPay
08/22 01:29, 33F

08/22 02:49, 4天前 , 34F
pixel不是要root就root,隨時能刷回的牌子?
08/22 02:49, 34F

08/22 06:11, 4天前 , 35F
現在已經沒什麼必要了
08/22 06:11, 35F

08/22 14:32, 3天前 , 36F
酷耶 不過主力機不敢玩XD
08/22 14:32, 36F

08/22 20:22, 3天前 , 37F
現在root要閃過金融app太難了,更何況每一家的定義
08/22 20:22, 37F

08/22 20:22, 3天前 , 38F
都不同,不再是古老那種屏蔽supersu就能解決的事,
08/22 20:22, 38F

08/22 20:22, 3天前 , 39F
有些甚至你將手機unroot還是很抱歉...偵測到系統不
08/22 20:22, 39F

08/22 20:22, 3天前 , 40F
安全,重灌依舊沒屁用,最終淪為備用機
08/22 20:22, 40F

08/22 21:58, 3天前 , 41F
root現在真的不知道能做啥
08/22 21:58, 41F

08/22 22:39, 3天前 , 42F
推 謝謝分享
08/22 22:39, 42F

08/22 23:56, 3天前 , 43F
哇棒棒棒棒 可以開始整活了
08/22 23:56, 43F

08/23 00:00, 3天前 , 44F
靠漏洞獲權的對RE很方便,尤其那些死要檢測的
08/23 00:00, 44F

08/24 15:04, 1天前 , 45F
目前僅用 tasker 配合 wi-fi adb,來使用黑域+shiz
08/24 15:04, 45F

08/24 15:04, 1天前 , 46F
uku,算是獲得一半能力。然後開啟銀行APP之類的自
08/24 15:04, 46F

08/24 15:04, 1天前 , 47F
動關閉 adb 調適,離開後再次啟用。
08/24 15:04, 47F

08/24 15:04, 1天前 , 48F
僅有重開機那次需要連上任何wi-fi
08/24 15:04, 48F
文章代碼(AID): #1gXhrzWH (MobileComm)