惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

AWS News Blog
AWS News Blog
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
A
About on SuperTechFans
WordPress大学
WordPress大学
MongoDB | Blog
MongoDB | Blog
T
Tailwind CSS Blog
美团技术团队
P
Proofpoint News Feed
MyScale Blog
MyScale Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Security Blog
Microsoft Security Blog
GbyAI
GbyAI
U
Unit 42
有赞技术团队
有赞技术团队
G
GRAHAM CLULEY
Scott Helme
Scott Helme
小众软件
小众软件
T
Threatpost
S
Securelist
SecWiki News
SecWiki News
Recent Announcements
Recent Announcements
L
LINUX DO - 最新话题
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
罗磊的独立博客
Y
Y Combinator Blog
aimingoo的专栏
aimingoo的专栏
Security Latest
Security Latest
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
AI
AI
Schneier on Security
Schneier on Security
博客园 - 叶小钗
The GitHub Blog
The GitHub Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence
B
Blog RSS Feed
酷 壳 – CoolShell
酷 壳 – CoolShell
爱范儿
爱范儿
S
Secure Thoughts
博客园 - 聂微东
The Hacker News
The Hacker News
Stack Overflow Blog
Stack Overflow Blog
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Cloudbric
Cloudbric
V
V2EX
Attack and Defense Labs
Attack and Defense Labs
宝玉的分享
宝玉的分享
Vercel News
Vercel News

云萧的咕咕屋 - RSS

自编译更新服务器内核 - 云萧的咕咕屋 壹教云班牌程序反编译破解密码思路及实现 - 云萧的咕咕屋 部署完整WebUI功能的MinIO - 云萧的咕咕屋 在Windows中用GPG签名Git的commit - 云萧的咕咕屋 联通友华PT927G光猫破解小记 - 云萧的咕咕屋 【小白向】Android内核折腾计划(一)——起步 - 云萧的咕咕屋 咕咕的2023年终总结 - 云萧的咕咕屋 GitHub Actions上手全指南 - 云萧的咕咕屋 在QEMU安装Windows on ARM - 云萧的咕咕屋 E3神教装机体验 - 云萧的咕咕屋 多语言网站工具 —— Vue I18n轻松上手 - 云萧的咕咕屋 使用zsh美化你的终端并提高开发效率 - 云萧的咕咕屋 Redmi K20 Pro类原生搞机指南 - 云萧的咕咕屋 云萧 以及他的博客的2022年终总结 - 云萧的咕咕屋 如何使Vite将不同类型的文件输出到不同目录下 - 云萧的咕咕屋 通过各云厂商的邮件推送配置WordPress发信机器人 - 云萧的咕咕屋 快速上手前端打包工具Webpack(二) - 云萧的咕咕屋 安卓设备通过Termux实现本机ADB - 云萧的咕咕屋 快速上手前端资源打包工具 — Webpack - 云萧的咕咕屋
利用漏洞解锁 OPPO Find X8 - 云萧的咕咕屋
2026-07-21 · via 云萧的咕咕屋 - RSS

由于 CVE-2026-43499 漏洞的发现,我们可以直接在 Android 系统内获取到 shell 的临时 root(即常说的越狱)。而使用 root 权限对手机刷入特定的 lk.img,我们就可以突破原固件的限制进入 bootloader 环境,并且最终解除 BL 锁。

咕咕最开始买手机只是想要游戏性能好点,所以并没有考虑解 BL 的事情。不过退坑三角洲之后就有点想再回到机圈了,终于等到这个解锁的漏洞。此处教程及文件来自御坂114515号@酷安,感谢原作者免费分享。

#更新或降级到指定版本

由于作者提供的文件仅适配 ColorOS 16.0.9.400,所以我们需要先更新或降级到这个系统版本。

由于 OPPO 给 ColorOS 16 及以上系统的官方包添加了验证,所以需要到这个网站解析下载链接:

ColorOS PKB110_16.0.9.400(CN01) 下载 - OPPO - RomCloud

下载完成后应该是一个 8.4GB 的 zip 格式 ROM 包,我们将它导入手机,然后进入系统更新,在页面选择右上角 “本地安装”。 本地安装更新包

选择我们刚才的导入的官方包,安装完后重启手机,版本应该是这个样子。 更新完成版本号

现在我们首先打开开发者选项和 USB 调试,连接到电脑。完成后再次按照上面同样的步骤,从本地安装我们刚才导入的同一版本的官方 ROM 包。

如下图,即为本地安装完成。请注意此时不要立即重启手机,我们现在开始进行 root 提权。 本地安装完成

#刷入 lk

#准备环境

首先下载我们需要的解锁资料,你可以回到本文章最开始的原帖下载,或者从这里下载:

如果你已经安装好了 oplus 驱动和 adb 工具,可略过以下内容。

如果选择的后两个网盘下载,你会看到总共 3 个文件。首先以管理员身份运行 OPLUS Tool Driver.exe 安装驱动,如果已经安装过了则可以跳过。

安装驱动完毕重启电脑,下载 adb 环境并解压,进入解压的目录内,用 cmd 运行 adb devices。如果输出结果出现设备则说明连接成功。 adb devices 命令结果

#刷入 little kernel 镜像

首先将剩余两个文件推送进手机,然后进入 shell。

adb push 解压路径\x8.so /data/local/tmp/x8.so
adb push 解压路径\lk-no-fastboot-verify-signed.so /data/local/tmp/lk.so
adb shell

将提权文件推送至手机

x8.so 是 CVE-2026-43499 的实现,我们先执行它以获取 shell root,即所谓 “越狱”。请注意,由于操作系统会检测内存攻击,如果被检测到则会无条件重启,所以此时一定要将手机屏幕熄灭 ,降低被检测的概率,然后再执行以下命令!

LD_PRELOAD=/data/local/tmp/x8.so /system/bin/id

由于漏洞并不是百分之百的稳定,如果出现以下红色感叹号的情况,则需要重新执行上述命令。

越狱失败

如果执行到一半突然连接消失,则说明被系统检测到并触发自动重启了,我们需要等待重启完成再次进入 adb shell 操作即可。

如果越狱成功,则出现以下输出内容,显示当前用户为 uid=0(root)

越狱成功,显示当前用户为 uid=0(root)

现在我们进入 su 用户,将刚刚推送进来的 lk.img 刷入系统,这个文件能够让我们无视分区机制,进入 bootloader 并执行解锁命令。

dd if=/data/local/tmp/lk.img of=/dev/block/by-name/lk_a
dd if=/data/local/tmp/lk.img of=/dev/block/by-name/lk_b

刷入 lk.img

#执行解锁

此时点亮屏幕,手机应该在 “系统更新” 已安装完成等待重启的阶段。如果系统弹出安全警告可以无视,点击页面底部 “立即重启”。

重启完成后,我们回到命令行,执行命令让它进入 bootloader。

adb reboot fastboot
fastboot reboot bootloader

进入 bootloader 后,手机屏幕应该显示厂商 logo 和一行小字 ==> FASTBOOT mode...

进入 bootloader 模式

此时我们执行解锁命令:

fastboot flashing unlock

小字变成了几段文字,此时我们按住 音量+ 和 电源键,即可解锁完成。

手机进入解锁页面

执行解锁命令

然后就可以各种刷模块刷机了^^不过不要做坏事啊~!