Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ROOT-ZTE-X1001 — دليل تجذير Magisk لهاتف ZTE Blade X1001 (أندرويد 15، معالج Unisoc UMS9230) باستخدام ثغرة CVE-2022-38694. المساهمات ولقطات الشاشة مرحب بها. | Kitploit
أدوات/GitHubGitHub/sloden1977-lang/root-zte-x1001
أمان أندرويدتصعيد الامتيازاتالاستغلالأمن الجوالالتعلم والتعليم
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

دليل تجذير Magisk لهاتف ZTE Blade X1001 (أندرويد 15، معالج Unisoc UMS9230) باستخدام ثغرة CVE-2022-38694. المساهمات ولقطات الشاشة مرحب بها.

عرض المستودع
12منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ZTE Blade X1001 — روت باستخدام Magisk (Android 15, Unisoc UMS9230)

⚠️ تحذير: يمكن أن يؤدي تجذير الجهاز إلى إبطال الضمان، وقد يتسبب في تلف الجهاز إذا تم بشكل غير صحيح، وسيحذف جميع البيانات. تابع على مسؤوليتك الخاصة. هذا المستودع هو لأغراض تعليمية فقط.


الفهرس

  • معلومات الجهاز
  • المتطلبات الأساسية
  • المرحلة 0 — التحقق من الجهاز
  • المرحلة 1 — الإعداد في Windows
  • المرحلة 2 — تشغيل استغلال CVE-2022-38694
  • المرحلة 3 — تصحيح Magisk وتثبيته
  • التحقق النهائي
  • حل المشكلات

معلومات الجهاز

الحقلالقيمة
الطرازZTE Blade X1001
البرنامج الثابتC1.0.10_X1001_EEA
أندرويد12
تصحيح الأمان2025-09-05
المعالجUnisoc T606 (UMS9230)
التخزينUFS
نظام التقسيمA/B
الفتحة النشطة الافتراضية_b

المتطلبات الأساسية

البرامج المطلوبة (جميعها في Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — الشركة المصنعة: UNISOC Communications Inc.
  • Script exploit CVE-2022-38694 — ums9230_universal_unlock (build UFS)
  • Magisk APK

الأجهزة:

  • جهاز كمبيوتر يعمل بنظام Windows 10/11
  • كابل USB مباشر إلى الكمبيوتر (بدون محاور)
  • جهاز لوحي ببطارية > 30%

المرحلة 0 — التحقق من الجهاز

قبل البدء، تأكد من تطابق جهازك مع هذا الملف الشخصي. مع تفعيل ADB وتوصيل الجهاز اللوحي، قم بتنفيذ هذه الأوامر واحدًا تلو الآخر:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

يمكنك من خلال هذه النتائج تأكيد ما يلي:

  • مجموعة الشرائح هي UMS9230
  • التخزين هو UFS (سيظهر كـ sda/sdb/sdc، وليس mmcblk)
  • استغلال CVE-2022-38694 قابل للتطبيق

إذا ظهر التخزين كـ mmcblk، استخدم إصدار eMMC من البرنامج النصي بدلاً من UFS.


المرحلة 1 — الإعداد في Windows

1.1 — تثبيت برنامج تشغيل SPD

  1. قم بتنزيل وفك ضغط SPD_Driver_R4.20.4201.zip
  2. افصل الجهاز اللوحي عن الكمبيوتر
  3. شغّل المثبت كمسؤول
  4. تحقق في إدارة الأجهزة من ظهور برنامج التشغيل بشكل صحيح تحت UNISOC Communications Inc.

1.2 — إعداد برنامج فتح القفل

  1. قم بتنزيل ums9230_universal_unlock.zip (إصدار UFS)
  2. استخرج المحتوى في مسار بدون مسافات، على سبيل المثال:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — التحقق من Platform Tools

تأكد من توفر ADB و Fastboot. إذا قمت بتثبيتها باستخدام Android Studio، فعادةً ما تكون في:

root@kitploit:~
C:\Users\اسم_المستخدم\AppData\Local\Android\Sdk\platform-tools\

لاستخدامها من أي مجلد، أضف هذا المسار إلى متغيرات البيئة للنظام (PATH).


المرحلة 2 — تشغيل استغلال CVE-2022-38694

يقوم هذا الاستغلال بالكتابة مباشرة في منطقة تكوين محمل الإقلاع عبر وضع BROM (Boot ROM)، مما يغير علامة oem_unlocked على مستوى الأجهزة ويتجاوز التحقق من ZTE.

قائمة التحقق المسبقة

  • تم تثبيت برنامج تشغيل SPD والتحقق منه في إدارة الأجهزة
  • تم استخراج البرنامج النصي في C:\unisoc_unlock\ (بدون مسافات في المسار)
  • بطارية الجهاز اللوحي > 30%
  • كابل USB مباشر إلى الكمبيوتر، بدون محاور

الخطوة 1 — فتح CMD كمسؤول في مجلد البرنامج النصي

في مستكشف Windows، انتقل إلى C:\unisoc_unlock\. انقر على شريط العناوين، اكتب cmd واضغط Enter. في النافذة التي تفتح:

root@kitploit:~
unlock_autopatch_9230.bat

سترى الرسالة Waiting for device... — البرنامج النصي ينتظر.


الخطوة 2 — الدخول إلى وضع BROM

مع انتظار البرنامج النصي:

  1. افصل USB عن الجهاز اللوحي
  2. أطفئ الجهاز اللوحي تمامًا (لا تعيد التشغيل؛ انتظر حتى تظل الشاشة سوداء ولا تهتز)
  3. استمر في الضغط على خفض الصوت
  4. مع استمرار الضغط على الزر، قم بتوصيل USB بالكمبيوتر
  5. استمر في الضغط على الزر لمدة 2–3 ثوانٍ إضافية ثم ارفعه

كيف تعرف أن الأمر نجح:

في إدارة الأجهزة سيظهر جهاز جديد تحت المنافذ (COM و LPT) باسم مشابه لـ:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

إذا ظهر بمثلث أصفر → أعد تثبيت برنامج تشغيل SPD.
إذا لم يظهر شيء بعد 5 محاولات → جرب باستخدام رفع الصوت بدلاً من خفض الصوت.


الخطوة 3 — يتم تشغيل البرنامج النصي تلقائيًا

بمجرد اكتشاف الجهاز، يتقدم البرنامج النصي من تلقاء نفسه. سترى رسائل مشابهة لـ:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ خلال العملية بأكملها:

  • لا تفصل USB
  • لا تضغط على أي زر في الجهاز اللوحي
  • لا تغلق نافذة البرنامج النصي
  • قد تظل شاشة الجهاز اللوحي سوداء — هذا طبيعي

المدة المقدرة: 1 إلى 3 دقائق


الخطوة 4 — تأكيد فتح القفل

عند إعادة التشغيل، قد يعرض الجهاز اللوحي تحذيرًا برتقاليًا/أصفرًا:

Your device software can't be checked for corruption. Please lock the bootloader.

هذه علامة جيدة. للتأكيد باستخدام الأوامر:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

يجب أن تكون النتيجة unlocked: yes.

بالإضافة إلى ذلك، سيقوم البرنامج النصي تلقائيًا بإنشاء ملف boot.bin في المجلد C:\unisoc_unlock\. أعد تسميته إلى boot.img:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

المرحلة 3 — تصحيح Magisk وتثبيته

الخطوة 1 — تثبيت APK لـ Magisk على الجهاز اللوحي

root@kitploit:~
adb install C:\path\to\Magisk.apk

أو قم بتنزيله مباشرة من متصفح الجهاز اللوحي من github.com/topjohnwu/Magisk/releases/latest.

الخطوة 2 — إرسال boot.img إلى الجهاز اللوحي

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

الخطوة 3 — تصحيح boot.img باستخدام Magisk

  1. افتح تطبيق Magisk على الجهاز اللوحي
  2. اضغط على Install → Select and Patch a File
  3. اختر /sdcard/boot.img
  4. سيقوم Magisk بإنشاء ملف مصحح في /sdcard/Download/ باسم مشابه لـ magisk_patched-XXXXX_XXXXX.img

الخطوة 4 — استرجاع الملف المصحح إلى الكمبيوتر

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

الخطوة 5 — الوميض في قسم الإقلاع للفتحة النشطة

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

إذا كانت فتحتك النشطة ليست _b، اضبط الأمر إلى boot_a.


التحقق النهائي

بعد إعادة التشغيل، افتح تطبيق Magisk. إذا ظهر مثبتًا وبإصدار، فإن الجذر نشط. يمكنك التحقق منه أيضًا باستخدام أي تطبيق للتحقق من الجذر.


حل المشكلات


الإسنادات

  • استغلال CVE-2022-38694: TomKing062
  • Magisk: topjohnwu

تم إعداد هذه الوثائق على ZTE Blade X1001، البرنامج الثابت C1.0.10_X1001_EEA، أندرويد 12.

تنزيل الأداة
المشكلةالسبب المحتملالحل
الجهاز لا يظهر في BROMتركيبة الأزرار غير صحيحةجرب رفع الصوت بدلاً من خفض الصوت
الجهاز بمثلث أصفربرنامج تشغيل SPD غير مثبت بشكل صحيحأعد تثبيت برنامج التشغيل كمسؤول مع فصل الجهاز اللوحي
fastboot getvar unlocked يُرجع noلم يكتمل الاستغلال بشكل صحيحأعد المرحلة 2 من البداية
Magisk يعرض "Requires Additional Setup"تثبيت غير مكتملاتبع التعليمات داخل التطبيق وأعد التشغيل
الجهاز اللوحي لا يعمل بعد الوميضفتحة خاطئةادخل إلى bootloader وومّض في الفتحة المقابلة (boot_a / boot_b)