Android Root Atlas/教程库/CVE 与提权代码

漏洞利用、解锁与设备 Root / CVE 与提权代码

这个 Root CVE 真影响你的 Android 吗?从公告到 PoC 的安全判读

不运行提权载荷,连接 CVE、上游补丁、Android/OEM 公告、设备构建与 PoC 假设,形成适用性结论。

本篇完成任务

对一个历史 Android 提权 CVE 完成证据链审计,并得出受影响、已修补或无法判断的结论。

Linux 版本落在某个区间,不代表 Android 厂商内核一定有漏洞:OEM 可能把修复 backport 到旧版本字符串。本文以 Dirty Pipe(CVE-2022-0847)或 Binder(CVE-2019-2215)做历史案例,只读核对公告、补丁、设备和 PoC 假设;成功标准不是拿到 root shell。

你会完成什么#

  • 区分 CVE 记录、上游修复、Android SPL、OEM backport 与 PoC 支持表。
  • 保存 exact build、kernel release、ABI、SoC 和安全补丁日期。
  • 审计 PoC 的目标、offset、写入、网络、持久化、二进制与清理行为。
  • 输出“受影响证据 / 已修补证据 / 无法判断”,不在日用机试运行判定。

先看结论#

证据组合可下结论行动
官方公告列入、设备补丁早于修复且 OEM 无 backport 证据可能受影响仍只在授权、可丢弃环境研究并优先更新
OEM bulletin/build 明确含修复已修补证据强更新并停止寻找旧二进制
仅 kernel 主版本看似落区间无法判断查 commit/backport、config、SPL 与 OEM 公告
匿名 APK/ELF 要求关防护、联网下载不可信隔离并停止,不能用运行结果判漏洞

心智模型#

CVE record → upstream fix → Android bulletin → OEM backport/build
     │             │              │                 │
漏洞条件        修复代码       SPL 归档          设备实际证据
     └────────────→ PoC assumptions ←──────────────┘
                       ↓
        受影响 / 已修补 / 无法判断(不运行 payload)

PoC 是对特定假设的实验实现,不是通用 Root 工具。它可能写死 kernel offset、只支持一个 Pixel build,或需要某配置;“在 Linux 上有效”和“能在你的 Android 厂商内核上安全复现”相距很远。

工具清单#

工具角色什么时候用来源与注意
Android Security Bulletins查 Android 组件与 SPL第一事实入口SPL 是厂商声明,仍需 OEM/build 证据
NVD/CVE查漏洞描述、范围与引用建立编号与条件NVD 范围不是 Android 机型支持表
OEM bulletin/changelog查 backport 和 build精确设备归因同 kernel 字符串可包含不同补丁
PoC 源码/README审计假设与副作用最后一层、只读不下载匿名预编译载荷
AVD snapshot可丢弃教学环境如确需验证无害条件不连接真实账号/生产网络

项目全景:CVE 与提权代码的 58 个项目,一个不漏#

这 58 个项目跨 Android、本地 Linux、webOS、路由器/相机/主机和恶意软件。教程必须是安全分诊与补丁核验指南:所有项目都会被列出,但高风险代码不提供编译、投递或提权操作步骤。

技术路线项目数处理等级在主题任务中的位置
恶意载荷、RAT 与武器化项目隔离5隔离审计Ransomware、Android RAT/botnet、静默利用和自动扫描项目只标注风险、IoC 与删除建议,不下载、不运行、不复现。说明它们因“root/exploit”关键词进入数据,不是新手 Root 资源。
Android 内核提权与历史 Root 漏洞15参考/审计涵盖 Dirty Pipe、Binder/内核 CVE、Unisoc/OnePlus 等 Android 提权及合集。以机型、内核和安全补丁判断是否受影响,只讲版本识别、修补状态和恢复,不给利用命令。
LG webOS TV 漏洞与 Homebrew 链7参考/审计把 RootMyTV、DejaVuln、faultmanager、WAMpage 和 Homebrew Channel 作为非 Android 的电视生态单独讲。保留项目历史关系,强调电视固件版本和厂商补丁。
路由器、相机、车机与主机设备9参考/审计QNAP、TP-Link/Xiaomi 路由器、IP 相机、Amazon Echo、车机、PS5 和 FPV 设备属于嵌入式边界。只说明设备类型、入口和修复/隔离方式,不把其 root shell 方法迁移到手机。
Linux/Unix/macOS 本地提权16参考/审计集中放置 sudo、pkexec、TTY、SUID wget、Ubuntu、macOS、VMware 等非 Android 本地提权。用它们解释“得到 root”是 Unix 通用术语,但补丁和复现环境与 Android 完全不同。
漏洞合集、分诊与相邻误分类6参考/审计awesome 列表、Root 项目合集和 CVE 分诊平台仅帮助建立清单;本组也显式收纳 HTTPS、完整性实验和无 Root 模拟器等相邻误分类。逐项回到原始公告与真实用途,不把聚合仓库当作可执行工具包。

1. 恶意载荷、RAT 与武器化项目隔离 · 5#

Ransomware、Android RAT/botnet、静默利用和自动扫描项目只标注风险、IoC 与删除建议,不下载、不运行、不复现。说明它们因“root/exploit”关键词进入数据,不是新手 Root 资源。

本组共 5 项:5 个源项目、0 个 Fork,其中 0 项已归档。它们是风险名录,不是新手安装候选;阅读顺序只用于识别威胁、比较上游与 Fork,或在经授权的隔离环境做防御性审计。

项目上游定位与识别信号状态与采用前检查
BotolMehedi/BDROID主题用途:将 BotolMehedi/BDROID 作为「恶意载荷、RAT 与武器化项目隔离」的风险识别样本,只根据 android-botnet · android-exploitation · android-malware · Python 做防御性分流。 为避免转载攻击步骤或载荷,不复制上游操作性简介。未归档源项目 · ★ 318 · 协议未声明 · 2022-05-09。隔离条目:只用于风险识别、源码审计或经授权的防御实验;不要在日用机部署,也不要对第三方目标运行。
popeye0013/Exploit主题用途:将 popeye0013/Exploit 作为「恶意载荷、RAT 与武器化项目隔离」的风险识别样本,只根据 android-ransomware · ransomware-builder · termux-tool · Smali 做防御性分流。 为避免转载攻击步骤或载荷,不复制上游操作性简介。未归档源项目 · ★ 126 · MIT · 2025-02-04。隔离条目:只用于风险识别、源码审计或经授权的防御实验;不要在日用机部署,也不要对第三方目标运行。
Whomrx666/exploit-X主题用途:将 Whomrx666/exploit-X 作为「恶意载荷、RAT 与武器化项目隔离」的风险识别样本,只根据 android · attack-android · exploit-x · Python 做防御性分流。 为避免转载攻击步骤或载荷,不复制上游操作性简介。未归档源项目 · ★ 29 · MIT · 2025-10-16。隔离条目:只用于风险识别、源码审计或经授权的防御实验;不要在日用机部署,也不要对第三方目标运行。
AiGptCode/ssh_exploiter_CVE-2024-6387主题用途:将 AiGptCode/ssh_exploiter_CVE-2024-6387 作为「恶意载荷、RAT 与武器化项目隔离」的风险识别样本,只根据 android · cve · cve-2024-6387 · Python 做防御性分流。 为避免转载攻击步骤或载荷,不复制上游操作性简介。未归档源项目 · ★ 11 · 协议未声明 · 2024-07-04。隔离条目:只用于风险识别、源码审计或经授权的防御实验;不要在日用机部署,也不要对第三方目标运行。
ireshchaminda1/Android-Privilege-Escalation-Remote-Access-Vulnerability-CVE-2015-1805主题用途:将 ireshchaminda1/Android-Privilege-Escalation-Remote-Access-Vulnerability-CVE-2015-1805 作为「恶意载荷、RAT 与武器化项目隔离」的风险识别样本,只根据 Python 做防御性分流。 为避免转载攻击步骤或载荷,不复制上游操作性简介。未归档源项目 · ★ 5 · 协议未声明 · 2023-02-12。隔离条目:只用于风险识别、源码审计或经授权的防御实验;不要在日用机部署,也不要对第三方目标运行。

2. Android 内核提权与历史 Root 漏洞 · 15#

涵盖 Dirty Pipe、Binder/内核 CVE、Unisoc/OnePlus 等 Android 提权及合集。以机型、内核和安全补丁判断是否受影响,只讲版本识别、修补状态和恢复,不给利用命令。

本组共 15 项:14 个源项目、1 个 Fork,其中 0 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。

项目上游定位与识别信号状态与采用前检查
Arinerron/CVE-2022-0847-DirtyPipe-Exploit主题用途:将 Arinerron/CVE-2022-0847-DirtyPipe-Exploit 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):A root exploit for CVE-2022-0847 (Dirty Pipe)未归档源项目 · ★ 1130 · GPL-2.0 · 2022-03-08。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
polygraphene/DirtyPipe-Android主题用途:将 polygraphene/DirtyPipe-Android 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Dirty Pipe root exploit for Android (Pixel 6)未归档源项目 · ★ 851 · 协议未声明 · 2022-06-16。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
r1is/CVE-2022-0847主题用途:将 r1is/CVE-2022-0847 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 Shell 判断它与当前任务的边界。 上游自述(保留原文):CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty Cow),但它更容易被利用。漏洞作者将此漏洞命名为“Dirty Pipe”未归档源项目 · ★ 282 · 协议未声明 · 2023-02-02。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
secmob/TiYunZong-An-Exploit-Chain-to-Remotely-Root-Modern-Android-Devices主题用途:将 secmob/TiYunZong-An-Exploit-Chain-to-Remotely-Root-Modern-Android-Devices 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):未提供仓库简介未归档源项目 · ★ 173 · 协议未声明 · 2020-08-06。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Skorpion96/unisoc-su主题用途:将 Skorpion96/unisoc-su 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 Shell 判断它与当前任务的边界。 上游自述(保留原文):A method for CVE-2025-31710 and to connect to cmd_skt to obtain a root shell on unisoc unpatched models未归档源项目 · ★ 126 · GPL-3.0 · 2026-07-09。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
idhyt/androotzf主题用途:将 idhyt/androotzf 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 android · cve-2015-1805 · cve-2015-3636 · C 判断它与当前任务的边界。 上游自述(保留原文):Android Root Zap Framework, Lazy and Powerful :)未归档源项目 · ★ 55 · GPL-3.0 · 2025-07-28。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
qwerty12/inkPalm-5-EPD105-root主题用途:将 qwerty12/inkPalm-5-EPD105-root 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 android · inkpalm · inkpalm5 判断它与当前任务的边界。 上游自述(保留原文):Rooting the Android Xiaomi/Moann inkPalm 5未归档源项目 · ★ 41 · 协议未声明 · 2021-08-02。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
BuSung-dev/Root-My-Galaxy主题用途:将 BuSung-dev/Root-My-Galaxy 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 Kotlin 判断它与当前任务的边界。 上游自述(保留原文):KSU installer for supported Samsung Galaxy firmware with CVE-2026-43499未归档源项目 · ★ 29 · Apache-2.0 · 2026-07-19。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
DuncanParSky/awesome-android-root-exploits主题用途:将 DuncanParSky/awesome-android-root-exploits 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):A collection of exploits for the Android operating system that allow you to get root access, unlock the bootloader, or flash custom images on locked down devices. Typically used on devices like North American Samsung phones and Huawei phones that have locked bootloaders.未归档源项目 · ★ 29 · 协议未声明 · 2025-09-12。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
tiann/DirtyPipe-Android主题用途:将 tiann/DirtyPipe-Android 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Dirty Pipe root exploit for Android (Pixel 6)未归档 Fork · ★ 25 · 协议未声明 · 2022-11-29。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
MlgmXyysd/F21ProInjector主题用途:将 MlgmXyysd/F21ProInjector 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 android · exploit · exploitation · PHP 判断它与当前任务的边界。 上游自述(保留原文):Exploit the vulnerability to install arbitrary applications in k61v1 without ROOT未归档源项目 · ★ 19 · 协议未声明 · 2021-11-30。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
stevejubx/CVE-2019-2215主题用途:将 stevejubx/CVE-2019-2215 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Android Kernel Vulnerability (CVE-2019-2215) temporary root PoC未归档源项目 · ★ 16 · 协议未声明 · 2023-12-21。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
VigneshVijayK/fake_encryption_and_bootloader_lock主题用途:将 VigneshVijayK/fake_encryption_and_bootloader_lock 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 Shell 判断它与当前任务的边界。 上游自述(保留原文):Bypassing android security using root exploitation未归档源项目 · ★ 8 · 协议未声明 · 2025-07-13。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
mslhii/android-root-projects主题用途:将 mslhii/android-root-projects 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):Files related to Android phone rooting未归档源项目 · ★ 6 · 协议未声明 · 2026-07-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Yakayna/SpringPeace主题用途:将 Yakayna/SpringPeace 放在「Android 内核提权与历史 Root 漏洞」中作对照或审计参考,使用 Python 判断它与当前任务的边界。 上游自述(保留原文):(Hopefully) A tool to root for (most) Android devices through CVE-2026-43499未归档源项目 · ★ 5 · GPL-3.0 · 2026-07-14。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。

3. LG webOS TV 漏洞与 Homebrew 链 · 7#

把 RootMyTV、DejaVuln、faultmanager、WAMpage 和 Homebrew Channel 作为非 Android 的电视生态单独讲。保留项目历史关系,强调电视固件版本和厂商补丁。

本组共 7 项:7 个源项目、0 个 Fork,其中 0 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。

项目上游定位与识别信号状态与采用前检查
RootMyTV/RootMyTV.github.io主题用途:将 RootMyTV/RootMyTV.github.io 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 cve-2020-9759 · cve-2022-23727 · exploit · HTML 判断它与当前任务的边界。 上游自述(保留原文):RootMyTV is a user-friendly exploit for rooting/jailbreaking LG webOS smart TVs.未归档源项目 · ★ 2427 · MIT · 2025-01-05。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
webosbrew/webos-homebrew-channel主题用途:将 webosbrew/webos-homebrew-channel 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 enyo · webos · JavaScript 判断它与当前任务的边界。 上游自述(保留原文):Unofficial webOS TV homebrew store and root-related tooling未归档源项目 · ★ 1302 · MIT · 2026-03-10。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
throwaway96/dejavuln-autoroot主题用途:将 throwaway96/dejavuln-autoroot 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 jailbreak · webos · webos-tv · Shell 判断它与当前任务的边界。 上游自述(保留原文):Exploit to root webOS TVs using DejaVuln and set up Homebrew Channel未归档源项目 · ★ 661 · AGPL-3.0 · 2026-03-01。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
throwaway96/faultmanager-autoroot主题用途:将 throwaway96/faultmanager-autoroot 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 jailbreak · root · webos · Shell 判断它与当前任务的边界。 上游自述(保留原文):Exploit to root webOS 4.0+ TVs and set up Homebrew Channel未归档源项目 · ★ 397 · AGPL-3.0 · 2026-03-01。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
illixion/root-my-webos-tv主题用途:将 illixion/root-my-webos-tv 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 cve-2023-6319 · exploit · tv · Python 判断它与当前任务的边界。 上游自述(保留原文):CVE-2023-6319 proof of concept未归档源项目 · ★ 51 · MIT · 2024-10-17。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
DavidBuchanan314/WAMpage主题用途:将 DavidBuchanan314/WAMpage 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 arm · cve-2022-23731 · exploit · JavaScript 判断它与当前任务的边界。 上游自述(保留原文):WAMpage - A WebOS root LPE exploit chain (CVE-2022-23731)未归档源项目 · ★ 49 · MIT · 2022-03-19。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
raws0kil/jsbro-autoroot主题用途:将 raws0kil/jsbro-autoroot 放在「LG webOS TV 漏洞与 Homebrew 链」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):Browser-assisted root exploit chain for LG webOS TVs未归档源项目 · ★ 35 · 协议未声明 · 2026-06-06。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。

4. 路由器、相机、车机与主机设备 · 9#

QNAP、TP-Link/Xiaomi 路由器、IP 相机、Amazon Echo、车机、PS5 和 FPV 设备属于嵌入式边界。只说明设备类型、入口和修复/隔离方式,不把其 root shell 方法迁移到手机。

本组共 9 项:8 个源项目、1 个 Fork,其中 1 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。

项目上游定位与识别信号状态与采用前检查
ea/bosch_headunit_root主题用途:将 ea/bosch_headunit_root 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Documentation and code for rooting and extending a Bosch car head unit (lcn2kai)未归档源项目 · ★ 424 · 协议未声明 · 2024-08-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Dragon863/EchoCLI主题用途:将 Dragon863/EchoCLI 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):A python command line tool for rooting your Amazon Echo dot 2nd generation using a bootrom exploit, as seen on HN已归档源项目 · ★ 183 · 协议未声明 · 2025-09-30。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
th3gundy/CVE-2019-7192_QNAP_Exploit主题用途:将 th3gundy/CVE-2019-7192_QNAP_Exploit 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 exploit · qnap · Python 判断它与当前任务的边界。 上游自述(保留原文):QNAP pre-auth root RCE Exploit (CVE-2019-7192 ~ CVE-2019-7195)未归档源项目 · ★ 87 · 协议未声明 · 2020-05-24。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
iwleonards/extract-mfg主题用途:将 iwleonards/extract-mfg 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 Python 判断它与当前任务的边界。 上游自述(保留原文):Extract mfg.dat and AT&T root certs from BGW210 or NVG599未归档源项目 · ★ 84 · 协议未声明 · 2020-10-15。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
jaigaresc/Poops-PS5-Java主题用途:将 jaigaresc/Poops-PS5-Java 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 Java 判断它与当前任务的边界。 上游自述(保留原文):Java implementation of the poops_ps5 sys_netcontrol UAF kernel exploit for PS5 BD-J. Achieves arbitrary kernel R/W, root privileges, enables Debug Settings, and deploys an ELF loader.未归档源项目 · ★ 71 · MIT · 2026-04-04。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Waujito/TPLlAX1500GPL主题用途:将 Waujito/TPLlAX1500GPL 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 cve · gpl · tplink · Dockerfile 判断它与当前任务的边界。 上游自述(保留原文):TP Link Archer AX1500 rooting and an environment that builds GPL sources.未归档源项目 · ★ 48 · 协议未声明 · 2026-03-14。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
LordPinhead/OpenWRTInvasion主题用途:将 LordPinhead/OpenWRTInvasion 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 Python 判断它与当前任务的边界。 上游自述(保留原文):Root shell exploit for several Xiaomi routers: 4A Gigabit, 4A 100M, 4, 4C, 3Gv2, 4Q, miWifi 3C...未归档 Fork · ★ 46 · 协议未声明 · 2023-04-12。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
aj22r/walksnail-root主题用途:将 aj22r/walksnail-root 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Walksnail Avatar Goggles X rooting utility未归档源项目 · ★ 31 · MIT · 2024-10-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
wangcai0124/camera-hack主题用途:将 wangcai0124/camera-hack 放在「路由器、相机、车机与主机设备」中作对照或审计参考,使用 android · camera · camera-phishing · Python 判断它与当前任务的边界。 为避免转载攻击步骤或载荷,不复制上游操作性简介。未归档源项目 · ★ 11 · MIT · 2026-07-19。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。

5. Linux/Unix/macOS 本地提权 · 16#

集中放置 sudo、pkexec、TTY、SUID wget、Ubuntu、macOS、VMware 等非 Android 本地提权。用它们解释“得到 root”是 Unix 通用术语,但补丁和复现环境与 Android 完全不同。

本组共 16 项:15 个源项目、1 个 Fork,其中 0 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。

项目上游定位与识别信号状态与采用前检查
pr0v3rbs/CVE-2025-32463_chwoot主题用途:将 pr0v3rbs/CVE-2025-32463_chwoot 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 docker · docker-container · docker-image · Shell 判断它与当前任务的边界。 上游自述(保留原文):Escalation of Privilege to the root through sudo binary with chroot option. CVE-2025-32463未归档源项目 · ★ 527 · MIT · 2025-11-19。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
kh4sh3i/CVE-2025-32463主题用途:将 kh4sh3i/CVE-2025-32463 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 chroot · exploit · linux · Shell 判断它与当前任务的边界。 上游自述(保留原文):Local Privilege Escalation to Root via Sudo chroot in Linux未归档源项目 · ★ 469 · CC0-1.0 · 2025-07-02。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
MaherAzzouzi/CVE-2022-37706-LPE-exploit主题用途:将 MaherAzzouzi/CVE-2022-37706-LPE-exploit 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 Shell 判断它与当前任务的边界。 上游自述(保留原文):A reliable exploit + write-up to elevate privileges to root. (Tested on Ubuntu 22.04)未归档源项目 · ★ 323 · 协议未声明 · 2022-09-19。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
portbuster1337/lpe-toolkit主题用途:将 portbuster1337/lpe-toolkit 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 ctf · cybersecurity · exploit · C 判断它与当前任务的边界。 上游自述(保留原文):Multi-architecture Linux privilege escalation toolkit with 24 pre-built and runtime-compilable exploits. Auto-detects kernel version, filters patched exploits, tries each until root.未归档源项目 · ★ 310 · 协议未声明 · 2026-07-07。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
CptGibbon/CVE-2021-3156主题用途:将 CptGibbon/CVE-2021-3156 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Root shell PoC for CVE-2021-3156未归档源项目 · ★ 158 · 协议未声明 · 2022-02-13。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
jhftss/CVE-2022-22639主题用途:将 jhftss/CVE-2022-22639 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 Objective-C 判断它与当前任务的边界。 上游自述(保留原文):CVE-2022-22639: Get a Root Shell on macOS Monterey未归档源项目 · ★ 122 · 协议未声明 · 2022-04-05。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
RoadBicycle-C/RootHawk主题用途:将 RoadBicycle-C/RootHawk 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Linux提权未归档源项目 · ★ 114 · 协议未声明 · 2026-07-01。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Rvn0xsy/CVE-2021-4034主题用途:将 Rvn0xsy/CVE-2021-4034 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):CVE-2021-4034 Add Root User - Pkexec Local Privilege Escalation未归档源项目 · ★ 97 · 协议未声明 · 2022-01-28。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
luizbizzio/local-https主题用途:将 luizbizzio/local-https 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 android · automation · certificates · Shell 判断它与当前任务的边界。 上游自述(保留原文):🔒 Local Root CA and auto-renewed HTTPS certificates for private networks and services.未归档源项目 · ★ 90 · MPL-2.0 · 2026-07-01。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
hackerschoice/ttyinject主题用途:将 hackerschoice/ttyinject 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Get root via TTY / TIOCSTI stuffing未归档源项目 · ★ 80 · 协议未声明 · 2025-05-12。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
mohinparamasivam/Sudo-1.8.31-Root-Exploit主题用途:将 mohinparamasivam/Sudo-1.8.31-Root-Exploit 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):Root shell PoC for CVE-2021-3156未归档 Fork · ★ 71 · 协议未声明 · 2021-02-03。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Mr-r00t11/CVE-2024-37081主题用途:将 Mr-r00t11/CVE-2024-37081 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 Python 判断它与当前任务的边界。 上游自述(保留原文):A local privilege escalation vulnerability in VMware vCenter Server (and VMware Cloud Foundation) caused by a misconfiguration of sudo, allowing an authenticated user with non-administrative privileges to elevate to root.未归档源项目 · ★ 59 · 协议未声明 · 2024-07-09。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
MohamedKarrab/CVE-2025-32463主题用途:将 MohamedKarrab/CVE-2025-32463 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 chroot · cve-2025-32463 · exploit · Shell 判断它与当前任务的边界。 上游自述(保留原文):Privilege escalation to root using sudo chroot, NO NEED for gcc installed.未归档源项目 · ★ 48 · MIT · 2025-10-06。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
otter-sec/OtterRoot主题用途:将 otter-sec/OtterRoot 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):Universal root exploit for the linux kernel未归档源项目 · ★ 40 · 协议未声明 · 2024-04-30。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
lil-skelly/wget-root主题用途:将 lil-skelly/wget-root 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 Python 判断它与当前任务的边界。 上游自述(保留原文):This is a python script that exploits wget when being set with a SUID bit, and overwrites the root password.未归档源项目 · ★ 40 · AGPL-3.0 · 2024-03-27。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
DeEpinGh0st/RootHawkX主题用途:将 DeEpinGh0st/RootHawkX 放在「Linux/Unix/macOS 本地提权」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):RootHawkX 是一个 Linux 本地安全测试终端工具,本项目基于RootHawk进行修改,集成了更多漏洞利用模块。未归档源项目 · ★ 38 · 协议未声明 · 2026-07-05。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。

6. 漏洞合集、分诊与相邻误分类 · 6#

awesome 列表、Root 项目合集和 CVE 分诊平台仅帮助建立清单;本组也显式收纳 HTTPS、完整性实验和无 Root 模拟器等相邻误分类。逐项回到原始公告与真实用途,不把聚合仓库当作可执行工具包。

本组共 6 项:5 个源项目、1 个 Fork,其中 0 项已归档。它们用于对照、诊断或审计,不组成可批量安装的推荐清单。

项目上游定位与识别信号状态与采用前检查
fpv-wtf/margerine主题用途:将 fpv-wtf/margerine 放在「漏洞合集、分诊与相邻误分类」中作对照或审计参考,使用 JavaScript 判断它与当前任务的边界。 上游自述(保留原文):It's not butter, but it's root.未归档源项目 · ★ 219 · MIT · 2023-06-08。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
hexo141/Rootme主题用途:将 hexo141/Rootme 放在「漏洞合集、分诊与相邻误分类」中作对照或审计参考,使用 JavaScript 判断它与当前任务的边界。 上游自述(保留原文):未提供仓库简介未归档源项目 · ★ 73 · GPL-3.0 · 2026-07-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
1vivy/gbl_root_canoe主题用途:将 1vivy/gbl_root_canoe 放在「漏洞合集、分诊与相邻误分类」中作对照或审计参考,使用 C 判断它与当前任务的边界。 上游自述(保留原文):凭什么ROOT就不给用指纹支付???未归档 Fork · ★ 40 · GPL-3.0 · 2026-04-28。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
THEKROLL-LTD/Fathometer主题用途:将 THEKROLL-LTD/Fathometer 放在「漏洞合集、分诊与相邻误分类」中作对照或审计参考,使用 cve · cve-scanning · devsecops · Python 判断它与当前任务的边界。 上游自述(保留原文):Self-hosted CVE triage for your root servers: Trivy scans, LLM-judged exploitability, only the findings that matter.未归档源项目 · ★ 34 · Apache-2.0 · 2026-06-20。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
Spetnaz971/GameHubLite-Plus主题用途:将 Spetnaz971/GameHubLite-Plus 放在「漏洞合集、分诊与相邻误分类」中作对照或审计参考,使用 android · dxvk · emulator · HTML 判断它与当前任务的边界。 上游自述(保留原文):​🎮 GameHubLite Plus (GHLP) par SpetNaz971 - 🎯 Fork ultime GHL (Sans Root) pour l'émulation PC AAA. Intègre Opti'FrameGen , GHLP Cores et Optimisation Matérielle未归档源项目 · ★ 6 · 协议未声明 · 2026-07-19。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。
NikOverflow/AndroidUnchained主题用途:将 NikOverflow/AndroidUnchained 放在「漏洞合集、分诊与相邻误分类」中作对照或审计参考,使用 仓库名、README 与发布记录 判断它与当前任务的边界。 上游自述(保留原文):Methods and tools to root your Android phone.未归档源项目 · ★ 4 · MIT · 2026-07-14。参考条目:用于防御性观测、概念对照或实验室审计;不是可直接照搬的安装方案。

开始前#

本教程只允许自有设备、开源研究样本或书面授权实验室。使用 adb shell getprop ro.build.fingerprintadb shell getprop ro.build.version.security_patchadb shell uname -a、ABI/SoC 信息建立证据卡;保存厂商更新页和当前完整固件。不要先下载 PoC,更不要把 SIM、eSIM、支付、工作资料或唯一 2FA 放在测试机。

数据集中很多高星 “root exploit” 实际面向 webOS TV、Linux sudo、路由器、QNAP、PS5 甚至恶意软件;设备运行 Android 也不等于 Android 手机。2026-08-09 核验时,Dirty Pipe 与 2019 Binder PoC 都应作为历史教学材料,而非现代一键 Root 推荐。

操作步骤#

1. 固定设备事实#

记录完整 kernel 字符串而非只抄 5.10,包括厂商后缀;记录 SPL、build fingerprint、SoC/ABI、bootloader/ROM 来源。到 OEM 更新日志查该 build 的补丁内容。若 SPL 看似较新但厂商支持页不清楚,标记“厂商声明待证”,不要反向推导漏洞不存在。

2. 从公告连接修复证据#

在 NVD 确认 CVE 的组件、攻击前提与引用,再到 Android bulletin 找对应月份和 SPL。沿引用找到上游修复 commit/说明,并查 OEM 是否 backport。Dirty Pipe 的 Linux 版本范围只能做候选筛选,不能覆盖 OEM backport 事实。

3. 静态审计 PoC 假设#

只 clone/阅读上游源码:列支持设备/build、架构、offset、kernel config、初始权限、读写目标、SELinux 动作、网络、持久化和清理。检查预编译 blob 是否可由源码复现。发现硬编码设备值与你不一致时直接判“不适用”,不修改 offset 猜测。

4. 输出结论与安全处置#

把每条证据链接、日期、摘要和强度填表。已修补就更新到官方当前 build;可能受影响也优先隔离/更新,不把漏洞变持久 Root。只有组织批准的安全研究需要动态实验时,另建离线 AVD/备用机、snapshot、源码自编译与全量恢复计划,本文到此停止。

验证#

结论要素合格证据不合格替代物
CVE 条件NVD/原始研究与上游修复博客标题或视频
Android 修补Android bulletin 与 SPL 条目只看 Android 大版本
设备状态OEM build/update 记录与完整 fingerprint“同 SoC 网友成功”
PoC 适用性源码假设逐项匹配匿名预编译 APK 能启动
安全处置更新、隔离、恢复材料与记录获取 root 后继续日用

两个独立来源冲突时,保留冲突并写“无法判断”,不要挑支持想要结论的那一个。审计报告应让另一位读者用相同 URL 和设备信息复现判断。

排错#

现象常见原因安全处理
kernel 版本似乎受影响但 SPL 新OEM backport 未改版本号查 OEM/commit 证据,不运行 PoC
SPL 旧但 PoC 不支持config、offset、SoC/build 不同结论分开写:可能有漏洞 ≠ 此 PoC 可用
仓库只有 Release 二进制源码/构建不可复现不执行,查原作者与审计报告
恶意软件告警PoC 高权限行为或真实恶意 payload隔离样本,不以“误报”自行放行
动态实验异常超出假设、写入或崩溃断网、恢复 snapshot/完整固件并报告范围

完成清单#

  • 已记录 exact build/fingerprint、完整 kernel、SPL、SoC、ABI 与 OEM 固件来源。
  • CVE、上游修复、Android bulletin 和 OEM backport/build 已连成证据链。
  • PoC 的设备、offset/config、权限、写入、网络、持久化和清理已静态审计。
  • 未运行匿名二进制、关闭防护、连接生产网络或处理真实账号数据。
  • 结论明确是受影响、已修补或无法判断,并区分漏洞与 PoC 适用性。
  • 已选择官方更新/隔离,而非把历史漏洞变成日用持久 Root。

一手资料#