
GhostLock-X200 v1.0 - سلسلة أدوات جذر مؤقتة لجهاز vivo X200 (نواة PD2415 / b57) استنادًا إلى CVE-2026-43499. لأغراض البحث الأمني المصرح به فقط.
⚠️ إخلاء المسؤولية القانوني والأمني (يرجى القراءة أولاً)
هذا المستودع مخصص لأغراض البحث الأمني والتعليم فقط، ويُسمح باستخدامه فقط على الأجهزة التي تمتلكها أنت أو حصلت على إذن كتابي صريح لاستخدامها. قد يُعد استخدام هذه الأداة على أجهزة الآخرين دون إذن انتهاكًا للقوانين واللوائح المحلية. قد يؤدي استخدام هذه الأداة إلى إعادة تشغيل غير طبيعية للجهاز، أو تلف البيانات، أو خلل في النظام، أو فقدان الضمان، لذا يرجى تقييم المخاطر بنفسك. لا يتحمل المؤلف أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة، ولا يتحمل أي مسؤولية عن أي إساءة استخدام. بمتابعة قراءة هذا المستودع أو استخدامه، فأنت تقر بفهمك وموافقتك على تحمل جميع المخاطر والمسؤوليات بنفسك.
سلسلة أدوات جذر مؤقت لجهاز vivo X200 (PD2415 / Dimensity 9400 / نواة b57)، مبنية على ثغرة النواة CVE-2026-43499 (GhostLock): لا تتطلب فتح Bootloader، ولا إعادة تثبيت النظام (فلاش)، ولا تمسح البيانات. بعد التشغيل تحصل على جذر مؤقت يزول بعد إعادة التشغيل.
الميزات • الأجهزة المدعومة • الاختلافات عن المشاريع الأخرى • البدء السريع • مبدأ العمل • هيكل الدليل • الترخيص والمصادر
root.ps1: يكتشف الجهاز والنواة تلقائيًا، ويُثبّت التبعيات المفقودة تلقائيًا، ويولّد الإزاحات تلقائيًاpermissive_restore لإصلاح خلل الشبكة/نقطة الاتصال (Hotspot) في وضع enforcing عند استخدام KernelSU على هذا الجهاز (انظر «الاختلافات عن المشاريع ذات المصدر نفسه» أدناه)الشرط المسبق: النواة < 6.6.140 (الثغرة CVE-2026-43499 غير مُصلحة) ومبنية كـ
6.6.89-android15-8-gb57af212129c. الطرازات/البنى غير المختبرة تتطلب التحقق بنفسك.
الشرح الكامل في دليل الاستخدام.
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1
الإجراءات التفصيلية (سكربت النقرة الواحدة، تثبيت التبعيات، السكربتات اليدوية، جدول المعاملات، الأسئلة الشائعة) في دليل الاستخدام docs/USAGE.zh-CN.md.
سلسلة من سبع مراحل: permissive (SELinux) → kptr → قاعدة KASLR → إزاحات ديناميكية → إعادة تموضع ko → تسريب cred + CAPSROOT → تحميل permissive_restore/kernelsu → استعادة permissive بعد 25 ثانية. شرح البنية والمكونات في docs/ARCHITECTURE.zh-CN.md.
├── root.ps1 # 一键脚本(自动装依赖/生成偏移)
├── docs/ # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/ # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│ ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│ └── kernelsu/ # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/ # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/ # 上游参考表(版本固定)
├── LICENSES/ # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml
الغرض من كل ملف ومصدره (COPIED / DERIVED / LOCAL) وترخيصه موضحة في docs/FILE_MAP.zh-CN.md.
modules/permissive_restore/ بترخيص GPL-2.0-only؛exploit/ على كود حرفي (Verbatim) ومشتق (Derived) من NebuSec/CyberMeowfia
IonStack (Apache-2.0، مع تثبيت الـ commit)، بالإضافة إلى مراجع تكييف من
boxiaolanya2008/Neo11Plus وYuKongA/ghostlock-app (Apache-2.0)؛modules/kernelsu/kernelsu.ko هو المنتج الناتج عن أصل إصدار KernelSU الرسمي
v3.2.5 android15-6.6_kernelsu.ko (GPL-2.0-only) بعد تكييف vermagic:
أُعيدت كتابة سلسلة vermagic في .modinfo فقط لمطابقة نواة X200 b57، دون تعديل أي
كود (سكربت إعادة الإنتاج modules/kernelsu/patch_vermagic.py، وSHA256 والمصدر في
THIRD_PARTY_NOTICES.md / SOURCE-URLS.md)؛prebuilt/ksud (أصل من إصدار Release) هو libksud.so غير معدّل من APK الرسمي
(GPL-3.0-or-later).القائمة الكاملة في NOTICE، وTHIRD_PARTY_NOTICES.md، وSOURCE-URLS.md.
| الجهاز | النظام / النواة | الحالة |
|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (تم اختباره والتحقق منه فعليًا) | ✅ متاح |
| vivo X200 (PD2415) | 16.1.12.12.W10 (نفس بناء النواة b57) | ⚠️ لم يُختبر فعليًا |
| vivo X200 (PD2415) | إصدارات أخرى من 16.1.x بنواة b57af212129c | ⚠️ لم يُختبر فعليًا، يمكن المحاولة |
| vivo X200 (PD2415) | النواة >= 6.6.140 | ❌ الثغرة مُصلحة، غير متاح |
| iQOO Neo11 وغيرها (نفس نواة MTK 6.6.89) | نفس النواة | ⚠️ لم يُختبر فعليًا، يتطلب تطويرًا ثانويًا بنفسك |