Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostlock-x200-app — vivo X200 Geräte-One-Click-Root-App (Shizuku-autorisierte Shell-Ausführung, CVE-2026-43499) | Kitploit
Tools/GitHubGitHub/xiaohj233/ghostlock-x200-app
Android-SicherheitPrivilege EscalationExploit-FrameworksExploitationMobile App-PenetrationstestsMobile SicherheitPayload-Entwicklung
GitHubxiaohj233/ghostlock-x200-app

ghostlock-x200-app

vivo X200 Geräte-One-Click-Root-App (Shizuku-autorisierte Shell-Ausführung, CVE-2026-43499)

Repository anzeigen
11vor 7h 26mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostLock X200 (App)

Eine Ein-Klick-Root-App auf dem Gerät für die vivo X200, basierend auf dem Kernel-Exploit GhostLock (CVE-2026-43499): kein Flashen, kein Unlock, kein Datenverlust. Nach der Ausführung erhältst du temporären Root, der nach einem Neustart verfällt. Ein erneutes Öffnen der App rootet erneut mit einem Klick.

Dies ist das mobile Gegenstück zu ghostlock-x200-root (PC-Werkzeugkette) und nutzt dieselbe Privilege-Escalation-Kette. Nach Autorisierung über Shizuku (unterstützt Wireless-Debugging-Bootstrap) ist die Nutzung möglich, ohne PC-adb.

Rechtlicher und sicherheitsrelevanter Hinweis (bitte zuerst lesen)

Dieses Repository dient ausschließlich Sicherheitsforschung und Bildungszwecken und darf nur auf Geräten verwendet werden, die dir selbst gehören oder für die du eine ausdrückliche schriftliche Genehmigung erhalten hast. Die unbefugte Nutzung dieses Tools auf fremden Geräten kann gegen lokale Gesetze und Vorschriften verstoßen. Die Nutzung dieses Tools kann zu unerwarteten Neustarts, Datenbeschädigung, Systemfehlern, Garantieverlust und anderen Folgen führen. Bitte bewerte die Risiken selbst. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden und ist auch nicht für Missbrauch verantwortlich. Wenn du weiterliest oder dieses Repository verwendest, erklärst du, dass du alle Risiken und Verantwortlichkeiten verstanden hast und selbst trägst.

Verwendung

  1. Installiere und starte Shizuku (für Android 16 wird die GitHub-Version 13.6.0+ benötigt)
  2. Öffne diese App und erteile gemäß der Anleitung Shell-Berechtigungen
  3. Tippe auf „Root starten“ und warte, bis alle Phasen abgeschlossen sind (ca. 1-2 Minuten)
  4. Verifizierung: Führe im Terminal su -c id aus, die Ausgabe sollte uid=0(root) sein
  5. Nach einem Neustart verfällt der Root; wiederhole die Schritte 1-3

Hinweis: Warte nach dem Einschalten ca. 4 Minuten, bevor du die App ausführst; während des Root-Vorgangs kann ein Kernel-Neustart ausgelöst werden (automatisch wiederherstellbar, kein Brick-Risiko).

Build

Benötigt werden ghostlock-x200-root (v1.3.5) für die Privilege-Escalation-Assets sowie NDK r21e, Android SDK build-tools 36 / android-35 und JDK 11.

root@kitploit:~
bash runner/build_runner.sh                                # runner kompilieren
bash tools/make_payload.sh <ghostlock-x200-root-Pfad>      # Privilege-Escalation-Assets zusammenstellen
bash tools/build_app.sh /root/androidsdk                   # APK erzeugen

Die Frontend-Artefakte (app/src/main/assets/www) sind im Repository enthalten; vor dem Neubau der Binärquellen (runner) muss zuerst kompiliert werden. Details siehe docs/DESIGN.md und docs/NEW_DEVICE.md.

Abhängigkeit zwischen zwei Repositories: tools/make_payload.sh in diesem Repository benötigt für die Kompilierung der Privilege-Escalation-Assets das prebuilt/ (glt_esync / ksud / w2host) und modules/*.ko von ghostlock-x200-root. Du musst zuerst das Hauptprojekt klonen und dann make_payload.sh mit dem Hauptprojekt- Wurzelverzeichnis als Argument ausführen, sonst meldet build_app.sh im ersten Schritt ERR: payload fehlt.

Details zu den zugrunde liegenden Prinzipien, Gerätekompatibilität usw. findest du in der Dokumentation des PC-Repositories: Architektur, Verwendung; Details zu diesem Repository siehe docs/DESIGN.md.

Verzeichnisstruktur

root@kitploit:~
app/      Android-App (Java-Hülle + Shizuku-Integration)
runner/   Privilege-Escalation-Orchestrator (C)
exploit/  Quellcode der nativen Privilege-Escalation-Programme
tools/    Build-Skripte
vendor/   Shizuku-API-Abhängigkeit (AAR, wird beim Build selbst entpackt)

Lizenz und Quellen

Lizenziert unter Apache-2.0 (LICENSE, Urheberrecht xiaohj233). Die Privilege-Escalation-Assets und -Quellen stammen aus ghostlock-x200-root (einschließlich Drittanbieter-Code wie IonStack/KernelSU, vollständige Quellen siehe NOTICE).

Danksagungen

  • NebuSec / CyberMeowfia — IonStack (CVE-2026-43499)
  • tiann/KernelSU — KernelSU
  • RikkaApps/Shizuku — Shell-Domain-Ausführung
  • Furry-Xiyi/WinUIonWeb — WinUI-Frontend-Komponenten
Tool herunterladen