
vivo X200 Geräte-One-Click-Root-App (Shizuku-autorisierte Shell-Ausführung, CVE-2026-43499)
Eine Ein-Klick-Root-App auf dem Gerät für die vivo X200, basierend auf dem Kernel-Exploit GhostLock (CVE-2026-43499): kein Flashen, kein Unlock, kein Datenverlust. Nach der Ausführung erhältst du temporären Root, der nach einem Neustart verfällt. Ein erneutes Öffnen der App rootet erneut mit einem Klick.
Dies ist das mobile Gegenstück zu ghostlock-x200-root (PC-Werkzeugkette) und nutzt dieselbe Privilege-Escalation-Kette. Nach Autorisierung über Shizuku (unterstützt Wireless-Debugging-Bootstrap) ist die Nutzung möglich, ohne PC-adb.
Rechtlicher und sicherheitsrelevanter Hinweis (bitte zuerst lesen)
Dieses Repository dient ausschließlich Sicherheitsforschung und Bildungszwecken und darf nur auf Geräten verwendet werden, die dir selbst gehören oder für die du eine ausdrückliche schriftliche Genehmigung erhalten hast. Die unbefugte Nutzung dieses Tools auf fremden Geräten kann gegen lokale Gesetze und Vorschriften verstoßen. Die Nutzung dieses Tools kann zu unerwarteten Neustarts, Datenbeschädigung, Systemfehlern, Garantieverlust und anderen Folgen führen. Bitte bewerte die Risiken selbst. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden und ist auch nicht für Missbrauch verantwortlich. Wenn du weiterliest oder dieses Repository verwendest, erklärst du, dass du alle Risiken und Verantwortlichkeiten verstanden hast und selbst trägst.
su -c id aus, die Ausgabe sollte uid=0(root) seinHinweis: Warte nach dem Einschalten ca. 4 Minuten, bevor du die App ausführst; während des Root-Vorgangs kann ein Kernel-Neustart ausgelöst werden (automatisch wiederherstellbar, kein Brick-Risiko).
Benötigt werden ghostlock-x200-root (v1.3.5) für die Privilege-Escalation-Assets sowie NDK r21e, Android SDK build-tools 36 / android-35 und JDK 11.
bash runner/build_runner.sh # runner kompilieren
bash tools/make_payload.sh <ghostlock-x200-root-Pfad> # Privilege-Escalation-Assets zusammenstellen
bash tools/build_app.sh /root/androidsdk # APK erzeugen
Die Frontend-Artefakte (app/src/main/assets/www) sind im Repository enthalten; vor dem Neubau der Binärquellen (runner) muss zuerst kompiliert werden. Details siehe docs/DESIGN.md und docs/NEW_DEVICE.md.
Abhängigkeit zwischen zwei Repositories:
tools/make_payload.shin diesem Repository benötigt für die Kompilierung der Privilege-Escalation-Assets dasprebuilt/(glt_esync / ksud / w2host) undmodules/*.kovon ghostlock-x200-root. Du musst zuerst das Hauptprojekt klonen und dannmake_payload.shmit dem Hauptprojekt- Wurzelverzeichnis als Argument ausführen, sonst meldetbuild_app.shim ersten SchrittERR: payload fehlt.
Details zu den zugrunde liegenden Prinzipien, Gerätekompatibilität usw. findest du in der Dokumentation des PC-Repositories: Architektur, Verwendung; Details zu diesem Repository siehe docs/DESIGN.md.
app/ Android-App (Java-Hülle + Shizuku-Integration)
runner/ Privilege-Escalation-Orchestrator (C)
exploit/ Quellcode der nativen Privilege-Escalation-Programme
tools/ Build-Skripte
vendor/ Shizuku-API-Abhängigkeit (AAR, wird beim Build selbst entpackt)
Lizenziert unter Apache-2.0 (LICENSE, Urheberrecht xiaohj233). Die Privilege-Escalation-Assets und -Quellen stammen aus ghostlock-x200-root (einschließlich Drittanbieter-Code wie IonStack/KernelSU, vollständige Quellen siehe NOTICE).