Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostlock-x200-root — GhostLock-X200 v1.0 - سلسلة أدوات جذر مؤقتة لجهاز vivo X200 (نواة PD2415 / b57) استنادًا إلى CVE-2026-43499. لأغراض البحث الأمني المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/xiaohj233/ghostlock-x200-root
أمان أندرويدتصعيد الامتيازاتالاستغلالالهندسة العكسيةما بعد الاستغلالأمن الجوالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubxiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 - سلسلة أدوات جذر مؤقتة لجهاز vivo X200 (نواة PD2415 / b57) استنادًا إلى CVE-2026-43499. لأغراض البحث الأمني المصرح به فقط.

عرض المستودع
11منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GhostLock-X200 v1.0

Version License Platform Kernel

⚠️ إخلاء المسؤولية القانوني والأمني (يرجى القراءة أولاً)

هذا المستودع مخصص لأغراض البحث الأمني والتعليم فقط، ويُسمح باستخدامه فقط على الأجهزة التي تمتلكها أنت أو حصلت على إذن كتابي صريح لاستخدامها. قد يُعد استخدام هذه الأداة على أجهزة الآخرين دون إذن انتهاكًا للقوانين واللوائح المحلية. قد يؤدي استخدام هذه الأداة إلى إعادة تشغيل غير طبيعية للجهاز، أو تلف البيانات، أو خلل في النظام، أو فقدان الضمان، لذا يرجى تقييم المخاطر بنفسك. لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة، ولا يتحمل أي مسؤولية عن أي إساءة استخدام. بمتابعة قراءة هذا المستودع أو استخدامه، فأنت تقر بفهمك وموافقتك على تحمل جميع المخاطر والمسؤوليات بنفسك.

سلسلة أدوات جذر مؤقت لجهاز vivo X200 (PD2415 / Dimensity 9400 / نواة b57)، مبنية على ثغرة النواة CVE-2026-43499 (GhostLock): لا تتطلب فتح Bootloader، ولا إعادة تثبيت النظام (فلاش)، ولا تمسح البيانات. بعد التشغيل تحصل على جذر مؤقت يزول بعد إعادة التشغيل.

الميزات • الأجهزة المدعومة • الاختلافات عن المشاريع الأخرى • البدء السريع • مبدأ العمل • هيكل الدليل • الترخيص والمصادر


الميزات

  • لا يتطلب فتح Bootloader، ولا إعادة تثبيت النظام (فلاش)، ولا يسبب مسح البيانات
  • جذر مؤقت: يزول فور إعادة التشغيل، ولا يُكتب في أقسام النظام
  • يوفر سكربت النقرة الواحدة root.ps1: يكتشف الجهاز والنواة تلقائيًا، ويُثبّت التبعيات المفقودة تلقائيًا، ويولّد الإزاحات تلقائيًا
  • تُستخرج الإزاحات من الجهاز في الوقت الفعلي (kallsyms + BTF + تفكيك)، دون الاعتماد على عناوين ثابتة (Hardcoded)
  • يأتي مرفقًا بوحدة نواة permissive_restore لإصلاح خلل الشبكة/نقطة الاتصال (Hotspot) في وضع enforcing عند استخدام KernelSU على هذا الجهاز (انظر «الاختلافات عن المشاريع ذات المصدر نفسه» أدناه)
  • الكود المصدري وسكربتات البناء ووحدات النواة المُجمّعة مسبقًا مرفقة مع المستودع، مع تحديد الترخيص لكل ملف على حدة

الأجهزة المدعومة

الشرط المسبق: النواة < 6.6.140 (الثغرة CVE-2026-43499 غير مُصلحة) ومبنية كـ 6.6.89-android15-8-gb57af212129c. الطرازات/البنى غير المختبرة تتطلب التحقق بنفسك. الشرح الكامل في دليل الاستخدام.

البدء السريع

root@kitploit:~
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1

الإجراءات التفصيلية (سكربت النقرة الواحدة، تثبيت التبعيات، السكربتات اليدوية، جدول المعاملات، الأسئلة الشائعة) في دليل الاستخدام docs/USAGE.zh-CN.md.

مبدأ العمل

سلسلة من سبع مراحل: permissive (SELinux) → kptr → قاعدة KASLR → إزاحات ديناميكية → إعادة تموضع ko → تسريب cred + CAPSROOT → تحميل permissive_restore/kernelsu → استعادة permissive بعد 25 ثانية. شرح البنية والمكونات في docs/ARCHITECTURE.zh-CN.md.

هيكل الدليل

root@kitploit:~
├── root.ps1                # 一键脚本(自动装依赖/生成偏移)
├── docs/                   # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/                # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│   ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│   └── kernelsu/           # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/                  # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/                   # 上游参考表(版本固定)
├── LICENSES/               # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml

الغرض من كل ملف ومصدره (COPIED / DERIVED / LOCAL) وترخيصه موضحة في docs/FILE_MAP.zh-CN.md.

الترخيص والمصادر

  • الكود الأصلي للمشروع: Apache-2.0 (انظر LICENSE / NOTICE)؛ modules/permissive_restore/ بترخيص GPL-2.0-only؛
  • يحتوي exploit/ على كود حرفي (Verbatim) ومشتق (Derived) من NebuSec/CyberMeowfia IonStack (Apache-2.0، مع تثبيت الـ commit)، بالإضافة إلى مراجع تكييف من boxiaolanya2008/Neo11Plus وYuKongA/ghostlock-app (Apache-2.0)؛
  • modules/kernelsu/kernelsu.ko هو المنتج الناتج عن أصل إصدار KernelSU الرسمي v3.2.5 android15-6.6_kernelsu.ko (GPL-2.0-only) بعد تكييف vermagic: أُعيدت كتابة سلسلة vermagic في .modinfo فقط لمطابقة نواة X200 b57، دون تعديل أي كود (سكربت إعادة الإنتاج modules/kernelsu/patch_vermagic.py، وSHA256 والمصدر في THIRD_PARTY_NOTICES.md / SOURCE-URLS.md)؛
  • prebuilt/ksud (أصل من إصدار Release) هو libksud.so غير معدّل من APK الرسمي (GPL-3.0-or-later).

القائمة الكاملة في NOTICE، وTHIRD_PARTY_NOTICES.md، وSOURCE-URLS.md.

الشكر والتقدير

  • NebuSec / CyberMeowfia — البحث الأصلي لـ IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU v3.2.5
  • boxiaolanya2008/CVE-2026-43499-Neo11Plus، YuKongA/ghostlock-app، p2p3p/GhostLock-for-OnePlus — مراجع التكييف والبنية المعمارية
تنزيل الأداة
الجهازالنظام / النواةالحالة
vivo X200 (PD2415)16.1.12.2.W10 (تم اختباره والتحقق منه فعليًا)✅ متاح
vivo X200 (PD2415)16.1.12.12.W10 (نفس بناء النواة b57)⚠️ لم يُختبر فعليًا
vivo X200 (PD2415)إصدارات أخرى من 16.1.x بنواة b57af212129c⚠️ لم يُختبر فعليًا، يمكن المحاولة
vivo X200 (PD2415)النواة >= 6.6.140❌ الثغرة مُصلحة، غير متاح
iQOO Neo11 وغيرها (نفس نواة MTK 6.6.89)نفس النواة⚠️ لم يُختبر فعليًا، يتطلب تطويرًا ثانويًا بنفسك