作者 ivon852 (內容農場殺手)
標題 [討論] 多款手機能免解BL取得Root權限
時間 Thu Aug 20 16:39:59 2026


多款Android手機有漏洞能直接取得Root權限,不用冒著損失銀行APP
的風險去root。

圖爲Pixel 6a,Android 17,無解鎖BL的情況下安裝KernelSU管理器 + Xposed模組。
https://i.meee.com.tw/SDHn7NH.jpg
[圖]

可以通過Play Integrity。
https://i.meee.com.tw/Vr8coIA.jpg
[圖]

Android手機Root的正規渠道應該是解鎖Bootloader(BL),然後刷入Magisk或KernelSU。
KernelSU因爲是直接將root權限藏在kernel space,較難以被偵測到。

然而隨著各大手機廠商逐步收緊Bootloader解鎖政策,甚至不給解鎖,要Root就變的越來越困
難了。此外解鎖BL也會導致Play Integrity噴掉,銀行APP噴掉,要頻繁裝模組修復。

於是乎,使用漏洞取得Root權限的方案便逐漸出現了。

概要

2026年,資安公司Nebula Security發現了潛藏在Linux Kernel rt_mutex子系統裡面15年的本機提權漏洞
GhostLock (CVE-2026-43499)。執行後使用者就能拿到Root權限。
https://www.ithome.com.tw/news/177191
Linux核心7.1修補長達15年的漏洞GhostLock | iThome
[圖]
資安研究團隊Nebula Security揭露存在於Linux核心15年的記憶體釋放後再存取利用弱點,並將其命名為GhostLock ...

 

隨後便有開發者測試,能夠在Android系統復現。包括許多小米、一加、Samsung Galaxy、Google Pixel手機,都有這個漏洞出現。

甚至Nebula Secutirty研究員自己提出一個使用Firefox的瀏覽器漏洞,透過網頁
就能觸發GhostLock。

目前已知一加15、小米17、Samsung S24、Samsung S25、Pixel 6 ~ 10都有效。
Github上有很多專用的APP。
https://github.com/JoinChang/ghostlock-oneplus
GitHub - JoinChang/ghostlock-oneplus: GhostLock (CVE-2026-43499) kernel exploit for OnePlus devices with locked bootloader ·  GitHub GhostLock (CVE-2026-43499) kernel exploit for OnePlus devices with locked bootloader - JoinChang/ghostlock-oneplus ...

 
https://github.com/BuSung-dev/Root-My-Galaxy
GitHub - BuSung-dev/Root-My-Galaxy: KSU installer for supported Samsung Galaxy firmware with CVE-2026-43499 ·  GitHub KSU installer for supported Samsung Galaxy firmware with CVE-2026-43499 - BuSung-dev/Root-My-Galaxy ...

 

GhostLock漏洞理論上對Linux Kernel 2.6 ~ 7.1的機型都有效,也就是說2011年 ~ 2026
年發售的Android手機全中招。只要OTA更新沒patch掉就可以root。

透過這個漏洞,便能在Android手機未解鎖Bootloader的情況下,取得Root權限,強制安
裝Magisk或KernelSU。

這個Root權限是暫時的,在重開機後就會消失。

用漏洞取得Root的好處是,如果你想解除Root權限,就重開機就好,一切仿佛無事發生過!不會破壞Bootloader鎖。

取得Root權限的方法只要透過精心設計的App就能觸發,不需要電腦。惟需要根據各大機型
移植,因爲偏移量不同。


以Pixel爲例

雖然我知道Pixel官方解鎖Bootloader也就一兩秒fastboot指令的事情,除了部分美國電
信商販售的機種外都是可以解鎖Bootloader的,但我有時候就是想體驗一把「越獄」的感
覺嘛。


Pixel的話使用Root My Pixel這個App
https://github.com/alex193a/Root-My-Pixel
GitHub - alex193a/Root-My-Pixel: Jailbreak supported Google Pixel phones with CVE-2026-43499 ·  GitHub Jailbreak supported Google Pixel phones with CVE-2026-43499 - alex193a/Root-My-Pixel ...

 

概略步驟:

參照Github說明,確認機型與系統版本是否符合。目前,Root My Pixel支援Google
Pixel 6、Google Pixel 7、Google Pixel 8、Google Pixel 9、Google Pixel 10的機種
。包含a系列與Pro系列。

例如,我的Pixel 6a系統版本小於CP2A.260705.006,屬於尚未修補漏洞的版本。如果系
統版本太高就GG了。你不能用Android Flash Tool強制降級,因爲Google Pixel有防回滾
機制。


1. 安裝Shizuku,ADB配對完成後,啓動服務。

2. 這裡Root My Pixel指定要搭配ReSukiSU使用,它是原版KernelSU的fork。到官網下載arm64-v8a的ReSukiSU Manager
APK安裝。

3. 安裝Root My Pixel的APK。

4. 按下Install ReSukiSU Manager,搭配Shizuku使用,開始觸發漏洞。
https://i.meee.com.tw/MHTKjmk.jpg
[圖]

5. 漏洞利用可能需要多試幾次才會成功,顯示Done才是完成。有時候會失敗,導致系統重開
機。這時請將手機完全關機,再重開機試試。

6. 之後打開ReSukiSU Manager應會顯示「越獄模式」執行中。
https://i.meee.com.tw/EVHsYyK.jpg
[圖]

這裡的Root權限在重開機後就會消失,需要手動重新觸發。

因此要安裝模組的話,不要按重啓,而是按軟重啓。

雖然說Play Integirty目前看來是能通過,但銀行APP也許還是有辦法偵測到你有Root。

--
原創梗圖系列 https://i.imgur.com/Y10Cw4n.jpg https://i.imgur.com/FqRAWTs.jpg
https://i.imgur.com/Y1pYVqm.png https://i.imgur.com/UKvi40X.png
https://i.imgur.com/55uARuQ.jpg https://i.imgur.com/QGYgykj.jpg
https://i.imgur.com/4eKxMDt.jpg https://i.meee.com.tw/bbtvaYW.jpg
https://i.meee.com.tw/B4G0d5s.jpg

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.39.78.189 (臺灣)
※ 作者: ivon852 2026-08-20 16:39:59
※ 文章代碼(AID): #1gXhrzWH (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1787215229.A.811.html
abc0922001: 酷,但我不敢用1F 08/20 16:56
jamt: 那是不是可以用這個來初始化一次Felica然後一勞永逸如果pixel watch也能用該有多好,手錶比手機還更不常重開機2F 08/20 17:18
abc0922001: 對耶5F 08/20 17:39
james732: 以安全性來說這個其實很可怕XD6F 08/20 18:03
chaobeilun: BL><7F 08/20 18:09
s75830: 沒意義,除非你不用金融APP8F 08/20 19:35
fmatt: 看起來是8月有更新就用不了?  還是只是表格沒更新給pixel用就是開西瓜卡專武  哈哈9F 08/20 19:43
eason2000: 金融的一樣能騙就是玩貓抓老鼠 當然不建議主力機這樣搞就是11F 08/20 20:11
andy199113: 好耶13F 08/20 20:20
athraugh: 好厲害, 感謝分享 “+?#@14F 08/20 21:07
Data000: 推15F 08/20 22:05
ClixTW: 看起來像是用Rime打字,可以設定一下t2tw
很多字都是香港繁體字16F 08/21 01:33
chuckysky: 現在還會有人想root 嗎
我已經不知道root要幹嘛了18F 08/21 08:19
asmiocv: 我也在想現在root後要幹嘛?鈦備份以前某部分是為了垃圾line,現在丟好幾次對話紀錄無所謂了,神魔自動轉珠,遊戲不玩了,Xposed框架的話,android很多東西都抄過來了,好像對我來說沒有差了20F 08/21 09:04
xiaotee: 推24F 08/21 09:26
Tsukasayeo: 這應該不會熔斷Knox吧?不知道能不能利用這個改字體,三星商城賣的覆蓋率都超差25F 08/21 12:43
Eggslegend: 不會熔斷,可以改字體27F 08/21 15:40
op134679: 太狠了谷狗,解開Felica重開機後錢包直接跟我說裝置不符合安全標準。明明play integrity都有三個拿滿28F 08/21 16:17
turnright: 希望橘子也有 國際版真的拉基30F 08/21 16:24
jamt: 重開機還是不符合安全標準!?31F 08/21 19:02

--
作者 ivon852 的最新發文:
點此顯示更多發文記錄