Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ROOT-ZTE-X1001 — Magisk root-Anleitung für das ZTE Blade X1001 (Android 15, Unisoc UMS9230) mit dem CVE-2022-38694 Exploit. Beiträge und Screenshots willkommen. | Kitploit
Tools/GitHubGitHub/sloden1977-lang/root-zte-x1001
Android-SicherheitPrivilege EscalationExploitationMobile SicherheitLernen & Bildung
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Magisk root-Anleitung für das ZTE Blade X1001 (Android 15, Unisoc UMS9230) mit dem CVE-2022-38694 Exploit. Beiträge und Screenshots willkommen.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZTE Blade X1001 — Root mit Magisk (Android 15, Unisoc UMS9230)

⚠️ WARNUNG: Das Rooten eines Geräts kann die Garantie ungültig machen, das Gerät im Fehlerfall bricking und alle Daten löschen. Du handelst auf eigenes Risiko. Dieses Repository dient ausschließlich zu Bildungszwecken.


Inhaltsverzeichnis

  • Geräteinformationen
  • Voraussetzungen
  • Phase 0 — Gerät überprüfen
  • Phase 1 — Vorbereitung unter Windows
  • Phase 2 — Den Exploit CVE-2022-38694 ausführen
  • Phase 3 — Magisk patchen und installieren
  • Abschlusskontrolle
  • Problembehandlung

Geräteinformationen

FeldWert
ModellZTE Blade X1001
FirmwareC1.0.10_X1001_EEA
Android12
Sicherheitspatch2025-09-05
ProzessorUnisoc T606 (UMS9230)
SpeicherUFS
PartitionssystemA/B
Standard-aktiver Slot_b

Voraussetzungen

Erforderliche Software (alle unter Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — Hersteller: UNISOC Communications Inc.
  • Exploit-Skript CVE-2022-38694 — ums9230_universal_unlock (Build UFS)
  • Magisk APK

Hardware:

  • PC mit Windows 10/11
  • USB-Kabel direkt am PC (ohne Hubs)
  • Tablet mit Akku > 30 %

Phase 0 — Gerät überprüfen

Bevor du beginnst, bestätige, dass dein Gerät mit diesem Profil übereinstimmt. Führe mit aktiviertem ADB und verbundener Tabelle diese Befehle einzeln aus:

root@kitploit:~
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

Mit diesen Ergebnissen kannst du Folgendes bestätigen:

  • Chipset ist UMS9230
  • Speicher ist UFS (erscheint als sda/sdb/sdc, nicht mmcblk)
  • Der Exploit CVE-2022-38694 ist anwendbar

Wenn der Speicher als mmcblk erscheint, verwende den eMMC-Build des Skripts anstelle des UFS-Builds.


Phase 1 — Vorbereitung unter Windows

1.1 — Den SPD-Treiber installieren

  1. Lade SPD_Driver_R4.20.4201.zip herunter und extrahiere es
  2. Trenne die Tablet vom PC
  3. Führe das Installationsprogramm als Administrator aus
  4. Überprüfe im Geräte-Manager, dass der Treiber korrekt unter UNISOC Communications Inc. erscheint

1.2 — Das Unlock-Skript vorbereiten

  1. Lade ums9230_universal_unlock.zip (Build UFS) herunter
  2. Extrahiere den Inhalt in einen Pfad ohne Leerzeichen, z. B.:
    root@kitploit:~
    C:\unisoc_unlock\
    

1.3 — Platform Tools überprüfen

Stelle sicher, dass ADB und Fastboot verfügbar sind. Wenn du sie mit Android Studio installiert hast, befinden sie sich normalerweise unter:

root@kitploit:~
C:\Users\DEIN_BENUTZER\AppData\Local\Android\Sdk\platform-tools\

Um sie von jedem Ordner aus zu verwenden, füge diesen Pfad zu den Umgebungsvariablen des Systems hinzu (PATH).


Phase 2 — Den Exploit CVE-2022-38694 ausführen

Dieser Exploit schreibt direkt in die Konfigurationszone des Bootloaders über den BROM-Modus (Boot ROM), setzt das Flag oem_unlocked auf Hardware-Ebene und umgeht die Verifizierung von ZTE.

Vorüberprüfungs-Checkliste

  • SPD-Treiber installiert und im Geräte-Manager verifiziert
  • Skript extrahiert in C:\unisoc_unlock\ (keine Leerzeichen im Pfad)
  • Tablet-Akku > 30 %
  • USB-Kabel direkt am PC, ohne Hubs

Schritt 1 — CMD als Administrator im Skriptordner öffnen

Navigiere im Windows-Explorer zu C:\unisoc_unlock\. Klicke in die Adressleiste, gib cmd ein und drücke Enter. Führe im sich öffnenden Fenster Folgendes aus:

root@kitploit:~
unlock_autopatch_9230.bat

Du siehst die Meldung Waiting for device... — das Skript wartet.


Schritt 2 — In den BROM-Modus wechseln

Während das Skript wartet:

  1. Trenne das USB-Kabel von der Tablet
  2. Schalte die Tablet vollständig aus (nicht neu starten; warte, bis der Bildschirm schwarz ist und keine Vibration mehr erfolgt)
  3. Halte Lautstärke Leise gedrückt
  4. Verbinde bei gedrückter Taste das USB-Kabel mit dem PC
  5. Halte die Taste noch 2–3 Sekunden und lasse sie dann los

Woran du erkennst, dass es funktioniert hat:

Im Geräte-Manager erscheint ein neues Gerät unter Anschlüsse (COM und LPT) mit einem ähnlichen Namen wie:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

Wenn es mit einem gelben Dreieck erscheint → installiere den SPD-Treiber neu.
Wenn nach 5 Versuchen nichts erscheint → probiere Lautstärke Leise statt Lautstärke Leise.


Schritt 3 — Das Skript läuft automatisch ab

Sobald das Gerät erkannt wird, läuft das Skript selbstständig weiter. Du siehst Meldungen wie:

root@kitploit:~
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ Während des gesamten Vorgangs:

  • NIEMALS das USB-Kabel trennen
  • NIEMALS eine Taste an der Tablet drücken
  • NIEMALS das Skriptfenster schließen
  • Der Bildschirm der Tablet kann schwarz bleiben – das ist normal

Geschätzte Dauer: 1 bis 3 Minuten


Schritt 4 — Das Unlock bestätigen

Beim Neustart kann die Tablet eine orange/gelbe Warnung anzeigen:

Your device software can't be checked for corruption. Please lock the bootloader.

Das ist ein gutes Zeichen. Überprüfe es mit folgenden Befehlen:

root@kitploit:~
adb reboot bootloader
fastboot getvar unlocked

Das Ergebnis sollte unlocked: yes sein.

Außerdem erzeugt das Skript automatisch eine Datei boot.bin im Ordner C:\unisoc_unlock\. Benenne sie in boot.img um:

root@kitploit:~
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

Phase 3 — Magisk patchen und installieren

Schritt 1 — Die Magisk APK auf der Tablet installieren

root@kitploit:~
adb install C:\pfad\zu\Magisk.apk

Oder lade sie direkt über den Browser der Tablet von github.com/topjohnwu/Magisk/releases/latest herunter.

Schritt 2 — boot.img auf die Tablet übertragen

root@kitploit:~
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

Schritt 3 — boot.img mit Magisk patchen

  1. Öffne die Magisk-App auf der Tablet
  2. Drücke Install → Select and Patch a File
  3. Wähle /sdcard/boot.img aus
  4. Magisk erstellt eine gepatchte Datei in /sdcard/Download/ mit einem Namen wie magisk_patched-XXXXX_XXXXX.img

Schritt 4 — Die gepatchte Datei zurück auf den PC holen

root@kitploit:~
adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

Schritt 5 — In die Boot-Partition des aktiven Slots flashen

root@kitploit:~
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

Wenn dein aktiver Slot nicht _b ist, passe den Befehl auf boot_a an.


Abschlusskontrolle

Öffne nach dem Neustart die Magisk-App. Wenn sie als installiert mit Versionsnummer angezeigt wird, ist Root aktiv. Du kannst es auch mit einer beliebigen Root-Überprüfungs-App testen.


Problembehandlung


Credits

  • Exploit CVE-2022-38694: TomKing062
  • Magisk: topjohnwu

Dokumentation erstellt für ZTE Blade X1001, Firmware C1.0.10_X1001_EEA, Android 12.

Tool herunterladen
ProblemMögliche UrsacheLösung
Das Gerät erscheint nicht im BROM-ModusFalsche TastenkombinationProbiere Lautstärke Leise anstelle von Lautstärke Leise
Gerät mit gelbem DreieckSPD-Treiber nicht korrekt installiertInstalliere den Treiber als Administrator bei getrennter Tablet neu
fastboot getvar unlocked gibt no zurückDer Exploit wurde nicht vollständig ausgeführtWiederhole Phase 2 von Anfang an
Magisk zeigt "Requires Additional Setup"Unvollständige InstallationFolge den Anweisungen in der App und starte neu
Tablet bootet nach dem Flashen nicht mehrFalscher SlotGehe in den Bootloader und flashe den anderen Slot (boot_a / boot_b)