
基于漏洞实现的免bl锁root方案
介绍
由于CVE-2026-43499远程root漏洞的出现,使得免bl锁root的影响范围从原本部分机型扩大到几乎所有安卓设备,本篇文章简要介绍这一类隐蔽性更强的root方案,仅供了解学习,下述提到的方法均不建议模仿,。
以下是免责声明
1**.本文的目的与性质**
本文仅供网络安全研究、技术交流与个人学习使用。作者对文中涉及的技术原理进行探讨,绝不鼓励、不诱导任何用户在日常生产力设备上执行非官方的技术修改。
2.操作风险与后果
变砖风险:免解锁 BL 获取 Root 权限的方法通常依赖特定的系统漏洞或非正规注入方式,过程极其脆弱。任何操作失误、系统版本微小差异或安全补丁更新,均可能导致设备变砖(Soft/Hard Brick)、无限重启(Bootloop)或无法进入恢复模式。
数据丢失:相关操作随时可能触发系统的安全防御机制(如 FRP 锁、加密卷损坏等),导致设备彻底重置及所有本地数据丢失。请在尝试前务必对全盘数据进行异地备份。
安全威胁:通过漏洞提权可能会破坏 Android 系统底层的安全防护体系(如 SELinux、dm-verity),使设备更容易受到恶意软件攻击、隐私泄露或提权滥用。
3.责任豁免声明
作者及发布平台不对因参考、模仿或使用本文内容所导致的任何直接或间接损失承担任何法律或经济责任(包括但不限于设备硬件损坏、数据丢失、保修失效、经济损失等)
所有依照本文进行的尝试均视为操作者自主行为,相关风险与后果由操作者自行完全承担。
4.保修与合规
该类操作可能会直接打破厂商的保修条款,导致官方保修失效;同时可能导致 Widevine DRM 等级下降、金融/支付类应用(如银行 App、微信/支付宝指纹支付)无法正常运行或账号风险风控。
最后声明:请勿将本文涉及的技术用于任何违反法律法规或侵犯他人合法权益的活动。
对于保修我有一点补充,某些厂商的保修政策如果你可以做到恢复原厂状态(即回锁bl)即可恢复保修权力。--------参考https://bbs.oneplus.com/thread/1926504022886318086
具体操作讲解
第一种方案(仅适用于晓龙8到晓龙8 Elite Gen 5的非魔改fastboot的部分设备)
首先这个方案vivo以及其子品牌iqoo和oppo均不适用。
我先简单介绍一下这个方案:
**从android 5.0开始,Google全面强制开启SElinux,而这个方案通过提权漏洞将SELinux更改为宽容模式,**SELinux变成宽容模式后依然会检测越权行为并记录日志(AVC Denied),但不再阻断任何操作。
本质上这是一个由多种漏洞混合出来的方案,~~(具体原作者貌似已经查无此人)~~再稍微了解原理之后,我们不妨大胆尝试一下。
首先需要在手机上开启开发者模式,打开usb调试,接下来打开电脑(理论上另一台手机也可以)通过adb命令进入fastboot
adb reboot bootloader
接下来等待设备重启到fastboot,你会看到屏幕上出现几排英文,此时不要动设备,继续在adb命令行上输入以下两段指令
fastboot oem set-gpu-preemption 0 androidboot.selinux=permissive
fastboot continue
接下来等待设备重启,设备成功重启到主界面后安装支持越狱模式的kernelSU,点击越狱按钮后会回退回桌面,重新进入即可看见

接下来就大功告成了,请点击右上角选择软重启,等待重启完成后打开开发者模式关闭usb调试再关闭开发者模式,就这样理论上已经实现了完美隐藏。
相关内容:
以下内容为酷安大佬jgg928做的时间线(仅供参考)
-
2025年12月18日 → 谷歌Android安全团队向高通报告了高通图形组件的高危本地提权漏洞,后续编号为CVE-2026-21385
-
2026年2月2日 → 高通向合作厂商发布该漏洞的安全通知与修复方案,但小米未及时完成系统适配与推送
-
2026年2月 → 谷歌在安卓2月安全补丁中修复了底层cmdline注入漏洞,但小米澎湃OS仍未推送该补丁,留下了核心安全缺口
-
2026年3月初 → 圈内解锁商 婉彬 率先掌握了完整的漏洞利用链,推出小米17系列免拆机解锁+免解Root服务,定价1000元/次,垄断了新款旗舰的解锁市场
-
2026年3月7日 → 开发者 Littlenine 公开表示自己已掌握同款漏洞技术,且不打算用于盈利,计划免费向社区公开,直接冲击黑产的核心利益
-
2026年3月8日凌晨 → 漏洞核心细节被圈内人员泄露,酷安、吾爱破解、XDA等搞机社区同步出现漏洞测试反馈,“小米17秒解BL”话题空降社区热榜榜首
-
2026年3月8日 → 社区开发者快速封装出一键式强解工具(unlock1.bat+unlock2.bat),免费在全网传播;酷安用户 归期爱玩机 分享了小米17系列解锁工具包(123pan链接),原本千元的解锁服务直接变为零成本
【社区补充内容,来源酷安用户 Zy143L 留言】网传本次漏洞早期测试最早可追溯到针对红魔机型的efi文件测试,博主道可道发布过相关技术文章,拆机UP主也公开过相关文件,后续解锁价格从300元一路降到150元,闲鱼远程解锁200元,不到24小时核心命令就全网散开了,该内容为社区用户补充,具体源头暂无法完全核实
- 2026年3月9日 → 开发者xunchahaha 在GitHub开源了免解BL锁Root方案仓库mi_nobl_root,适配小米15系列,把原本封闭的技术变成了可审计、可复现的开源项目;酷安用户 WssNotAlone 分享了该仓库,让更多普通用户接触到免费方案
同日,地下解锁市场价格瞬间崩盘,原本靠拆机硬刷的商家把价格踩踏到250元/次,仍无人问津
-
2026年3月4日 → 谷歌发布3月安卓安全公告,正式修复CVE-2026-21385漏洞,将其纳入已知被野利用的高危漏洞目录
-
2026年3月9日-10日 → 小米紧急推送澎湃OS 3.0.301版本测试补丁,完整封堵了漏洞的所有利用环节.
第二种方案(仅限晓龙8e5以及晓龙8g5芯片的部分设备)
参考酷安大佬的教程,由于方案一已经包含方案二所包含的设备,如有兴趣可参考https://www.coolapk.com/feed/71071547?s=MjMyYjExMjUyNDY1N2U4ZzZhNjVjYzRjega1632
第三种方案
这个方案便是在2026年7月8日网络安全公司 Nebula 曝光的一套安卓远程 Root 漏洞链,谷歌 Pixel 机型已实测可被攻破,理论支持安卓17及以下所有版本的安卓设备,不限芯片。
但是目前这个漏洞国内,仅有部分人成功实现,再加上我手头没有相关设备,但是据我所知IQOO13,IQOONeo11,IQOONeo10pro+等部分设备已被证实可以通过该漏洞获取权限,具体情况有兴趣者自行了解。