看板 MobileComm 關於我們 聯絡資訊
多款Android手機有漏洞能直接取得Root權限,不用冒著損失銀行APP 的風險去root。 圖爲Pixel 6a,Android 17,無解鎖BL的情況下安裝KernelSU管理器 + Xposed模組。 https://i.meee.com.tw/SDHn7NH.jpg
可以通過Play Integrity。 https://i.meee.com.tw/Vr8coIA.jpg
Android手機Root的正規渠道應該是解鎖Bootloader(BL),然後刷入Magisk或KernelSU。 KernelSU因爲是直接將root權限藏在kernel space,較難以被偵測到。 然而隨著各大手機廠商逐步收緊Bootloader解鎖政策,甚至不給解鎖,要Root就變的越來越困 難了。此外解鎖BL也會導致Play Integrity噴掉,銀行APP噴掉,要頻繁裝模組修復。 於是乎,使用漏洞取得Root權限的方案便逐漸出現了。 概要 2026年,資安公司Nebula Security發現了潛藏在Linux Kernel rt_mutex子系統裡面15年的本機提權漏洞 GhostLock (CVE-2026-43499)。執行後使用者就能拿到Root權限。 https://www.ithome.com.tw/news/177191 隨後便有開發者測試,能夠在Android系統復現。包括許多小米、一加、Samsung Galaxy、Google Pixel手機,都有這個漏洞出現。 甚至Nebula Secutirty研究員自己提出一個使用Firefox的瀏覽器漏洞,透過網頁 就能觸發GhostLock。 目前已知一加15、小米17、Samsung S24、Samsung S25、Pixel 6 ~ 10都有效。 Github上有很多專用的APP。 https://github.com/JoinChang/ghostlock-oneplus https://github.com/BuSung-dev/Root-My-Galaxy GhostLock漏洞理論上對Linux Kernel 2.6 ~ 7.1的機型都有效,也就是說2011年 ~ 2026 年發售的Android手機全中招。只要OTA更新沒patch掉就可以root。 透過這個漏洞,便能在Android手機未解鎖Bootloader的情況下,取得Root權限,強制安 裝Magisk或KernelSU。 這個Root權限是暫時的,在重開機後就會消失。 用漏洞取得Root的好處是,如果你想解除Root權限,就重開機就好,一切仿佛無事發生過!不會破壞Bootloader鎖。 取得Root權限的方法只要透過精心設計的App就能觸發,不需要電腦。惟需要根據各大機型 移植,因爲偏移量不同。 以Pixel爲例 雖然我知道Pixel官方解鎖Bootloader也就一兩秒fastboot指令的事情,除了部分美國電 信商販售的機種外都是可以解鎖Bootloader的,但我有時候就是想體驗一把「越獄」的感 覺嘛。 Pixel的話使用Root My Pixel這個App https://github.com/alex193a/Root-My-Pixel 概略步驟: 參照Github說明,確認機型與系統版本是否符合。目前,Root My Pixel支援Google Pixel 6、Google Pixel 7、Google Pixel 8、Google Pixel 9、Google Pixel 10的機種 。包含a系列與Pro系列。 例如,我的Pixel 6a系統版本小於CP2A.260705.006,屬於尚未修補漏洞的版本。如果系 統版本太高就GG了。你不能用Android Flash Tool強制降級,因爲Google Pixel有防回滾 機制。 1. 安裝Shizuku,ADB配對完成後,啓動服務。 2. 這裡Root My Pixel指定要搭配ReSukiSU使用,它是原版KernelSU的fork。到官網下載arm64-v8a的ReSukiSU Manager APK安裝。 3. 安裝Root My Pixel的APK。 4. 按下Install ReSukiSU Manager,搭配Shizuku使用,開始觸發漏洞。 https://i.meee.com.tw/MHTKjmk.jpg
5. 漏洞利用可能需要多試幾次才會成功,顯示Done才是完成。有時候會失敗,導致系統重開 機。這時請將手機完全關機,再重開機試試。 6. 之後打開ReSukiSU Manager應會顯示「越獄模式」執行中。 https://i.meee.com.tw/EVHsYyK.jpg
這裡的Root權限在重開機後就會消失,需要手動重新觸發。 因此要安裝模組的話,不要按重啓,而是按軟重啓。 雖然說Play Integirty目前看來是能通過,但銀行APP也許還是有辦法偵測到你有Root。 -- 原創梗圖系列 https://i.imgur.com/Y10Cw4n.jpg https://i.imgur.com/FqRAWTs.jpg https://i.imgur.com/Y1pYVqm.png https://i.imgur.com/UKvi40X.png https://i.imgur.com/55uARuQ.jpg https://i.imgur.com/QGYgykj.jpg https://i.imgur.com/4eKxMDt.jpg https://i.meee.com.tw/bbtvaYW.jpg
https://i.meee.com.tw/B4G0d5s.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.39.78.189 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1787215229.A.811.html
abc0922001 : 酷,但我不敢用 08/20 16:56
jamt : 那是不是可以用這個來初始化一次Felica然後一勞永逸 08/20 17:18
jamt : 如果pixel watch也能用該有多好,手錶比手機還更不 08/20 17:22
jamt : 常重開機 08/20 17:22
abc0922001 : 對耶 08/20 17:39
james732 : 以安全性來說這個其實很可怕XD 08/20 18:03
chaobeilun : BL>< 08/20 18:09
s75830 : 沒意義,除非你不用金融APP 08/20 19:35
fmatt : 看起來是8月有更新就用不了? 還是只是表格沒更新 08/20 19:43
fmatt : 給pixel用就是開西瓜卡專武 哈哈 08/20 19:43
eason2000 : 金融的一樣能騙就是玩貓抓老鼠 當然不建議主力機這 08/20 20:11
eason2000 : 樣搞就是 08/20 20:12
andy199113 : 好耶 08/20 20:20
athraugh : 好厲害, 感謝分享 “+?#@ 08/20 21:07
Data000 : 推 08/20 22:05
ClixTW : 看起來像是用Rime打字,可以設定一下t2tw 08/21 01:33
ClixTW : 很多字都是香港繁體字 08/21 01:34