Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ROOT-ZTE-X1001 — Magisk root-Anleitung für das ZTE Blade X1001 (Android 15, Unisoc UMS9230) mit dem CVE-2022-38694 Exploit. Beiträge und Screenshots willkommen. | Kitploit
Tools/GitHubGitHub/sloden1977-lang/root-zte-x1001
Android-SicherheitPrivilege EscalationExploitationMobile SicherheitLernen & Bildung
GitHubsloden1977-lang/root-zte-x1001

ROOT-ZTE-X1001

Magisk root-Anleitung für das ZTE Blade X1001 (Android 15, Unisoc UMS9230) mit dem CVE-2022-38694 Exploit. Beiträge und Screenshots willkommen.

Repository anzeigen
19vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ZTE Blade X1001 — Root mit Magisk (Android 15, Unisoc UMS9230)

⚠️ WARNUNG: Das Rooten eines Geräts kann die Garantie ungültig machen, das Gerät im Fehlerfall bricking und alle Daten löschen. Du handelst auf eigenes Risiko. Dieses Repository dient ausschließlich zu Bildungszwecken.


Inhaltsverzeichnis

  • Geräteinformationen
  • Voraussetzungen
  • Phase 0 — Gerät überprüfen
  • Phase 1 — Vorbereitung unter Windows
  • Phase 2 — Den Exploit CVE-2022-38694 ausführen
  • Phase 3 — Magisk patchen und installieren
  • Abschlusskontrolle
  • Problembehandlung

Geräteinformationen

FeldWert
ModellZTE Blade X1001
FirmwareC1.0.10_X1001_EEA
Android12
Sicherheitspatch2025-09-05
ProzessorUnisoc T606 (UMS9230)
SpeicherUFS
PartitionssystemA/B
Standard-aktiver Slot_b

Voraussetzungen

Erforderliche Software (alle unter Windows):

  • ADB + Fastboot — Android Platform Tools
  • SPD Research Driver R4.20.4201 — Hersteller: UNISOC Communications Inc.
  • Exploit-Skript CVE-2022-38694 — ums9230_universal_unlock (Build UFS)
  • Magisk APK

Hardware:

  • PC mit Windows 10/11
  • USB-Kabel direkt am PC (ohne Hubs)
  • Tablet mit Akku > 30 %

Phase 0 — Gerät überprüfen

Bevor du beginnst, bestätige, dass dein Gerät mit diesem Profil übereinstimmt. Führe mit aktiviertem ADB und verbundener Tabelle diese Befehle einzeln aus:

adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"

Mit diesen Ergebnissen kannst du Folgendes bestätigen:

  • Chipset ist UMS9230
  • Speicher ist UFS (erscheint als sda/sdb/sdc, nicht mmcblk)
  • Der Exploit CVE-2022-38694 ist anwendbar

Wenn der Speicher als mmcblk erscheint, verwende den eMMC-Build des Skripts anstelle des UFS-Builds.


Phase 1 — Vorbereitung unter Windows

1.1 — Den SPD-Treiber installieren

  1. Lade SPD_Driver_R4.20.4201.zip herunter und extrahiere es
  2. Trenne die Tablet vom PC
  3. Führe das Installationsprogramm als Administrator aus
  4. Überprüfe im Geräte-Manager, dass der Treiber korrekt unter UNISOC Communications Inc. erscheint

1.2 — Das Unlock-Skript vorbereiten

  1. Lade ums9230_universal_unlock.zip (Build UFS) herunter
  2. Extrahiere den Inhalt in einen Pfad ohne Leerzeichen, z. B.:
    C:\unisoc_unlock\
    

1.3 — Platform Tools überprüfen

Stelle sicher, dass ADB und Fastboot verfügbar sind. Wenn du sie mit Android Studio installiert hast, befinden sie sich normalerweise unter:

C:\Users\DEIN_BENUTZER\AppData\Local\Android\Sdk\platform-tools\

Um sie von jedem Ordner aus zu verwenden, füge diesen Pfad zu den Umgebungsvariablen des Systems hinzu (PATH).


Phase 2 — Den Exploit CVE-2022-38694 ausführen

Dieser Exploit schreibt direkt in die Konfigurationszone des Bootloaders über den BROM-Modus (Boot ROM), setzt das Flag oem_unlocked auf Hardware-Ebene und umgeht die Verifizierung von ZTE.

Vorüberprüfungs-Checkliste

  • SPD-Treiber installiert und im Geräte-Manager verifiziert
  • Skript extrahiert in C:\unisoc_unlock\ (keine Leerzeichen im Pfad)
  • Tablet-Akku > 30 %
  • USB-Kabel direkt am PC, ohne Hubs

Schritt 1 — CMD als Administrator im Skriptordner öffnen

Navigiere im Windows-Explorer zu C:\unisoc_unlock\. Klicke in die Adressleiste, gib cmd ein und drücke Enter. Führe im sich öffnenden Fenster Folgendes aus:

unlock_autopatch_9230.bat

Du siehst die Meldung Waiting for device... — das Skript wartet.


Schritt 2 — In den BROM-Modus wechseln

Während das Skript wartet:

  1. Trenne das USB-Kabel von der Tablet
  2. Schalte die Tablet vollständig aus (nicht neu starten; warte, bis der Bildschirm schwarz ist und keine Vibration mehr erfolgt)
  3. Halte Lautstärke Leise gedrückt
  4. Verbinde bei gedrückter Taste das USB-Kabel mit dem PC
  5. Halte die Taste noch 2–3 Sekunden und lasse sie dann los

Woran du erkennst, dass es funktioniert hat:

Im Geräte-Manager erscheint ein neues Gerät unter Anschlüsse (COM und LPT) mit einem ähnlichen Namen wie:

  • Spreadtrum Phone
  • SPRD U2S Diag (COMx)
  • SPD...

Wenn es mit einem gelben Dreieck erscheint → installiere den SPD-Treiber neu.
Wenn nach 5 Versuchen nichts erscheint → probiere Lautstärke Leise statt Lautstärke Leise.


Schritt 3 — Das Skript läuft automatisch ab

Sobald das Gerät erkannt wird, läuft das Skript selbstständig weiter. Du siehst Meldungen wie:

[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...

⚠️ Während des gesamten Vorgangs:

  • NIEMALS das USB-Kabel trennen
  • NIEMALS eine Taste an der Tablet drücken
  • NIEMALS das Skriptfenster schließen
  • Der Bildschirm der Tablet kann schwarz bleiben – das ist normal

Geschätzte Dauer: 1 bis 3 Minuten


Schritt 4 — Das Unlock bestätigen

Beim Neustart kann die Tablet eine orange/gelbe Warnung anzeigen:

Your device software can't be checked for corruption. Please lock the bootloader.

Das ist ein gutes Zeichen. Überprüfe es mit folgenden Befehlen:

adb reboot bootloader
fastboot getvar unlocked

Das Ergebnis sollte unlocked: yes sein.

Außerdem erzeugt das Skript automatisch eine Datei boot.bin im Ordner C:\unisoc_unlock\. Benenne sie in boot.img um:

copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img

Phase 3 — Magisk patchen und installieren

Schritt 1 — Die Magisk APK auf der Tablet installieren

adb install C:\pfad\zu\Magisk.apk

Oder lade sie direkt über den Browser der Tablet von github.com/topjohnwu/Magisk/releases/latest herunter.

Schritt 2 — boot.img auf die Tablet übertragen

adb push C:\unisoc_unlock\boot.img /sdcard/boot.img

Schritt 3 — boot.img mit Magisk patchen

  1. Öffne die Magisk-App auf der Tablet
  2. Drücke Install → Select and Patch a File
  3. Wähle /sdcard/boot.img aus
  4. Magisk erstellt eine gepatchte Datei in /sdcard/Download/ mit einem Namen wie magisk_patched-XXXXX_XXXXX.img

Schritt 4 — Die gepatchte Datei zurück auf den PC holen

adb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img

Schritt 5 — In die Boot-Partition des aktiven Slots flashen

adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot

Wenn dein aktiver Slot nicht _b ist, passe den Befehl auf boot_a an.


Abschlusskontrolle

Öffne nach dem Neustart die Magisk-App. Wenn sie als installiert mit Versionsnummer angezeigt wird, ist Root aktiv. Du kannst es auch mit einer beliebigen Root-Überprüfungs-App testen.


Problembehandlung

Tool herunterladen