Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ghostlock-x200-root — GhostLock-X200 v1.0 - temporäre Root-Toolchain für vivo X200 (PD2415 / b57-Kernel), basierend auf CVE-2026-43499. Nur für autorisierte Sicherheitsforschung. | Kitploit
Tools/GitHubGitHub/xiaohj233/ghostlock-x200-root
Android-SicherheitPrivilege EscalationExploitationReverse EngineeringPost-ExploitationMobile SicherheitPayload-EntwicklungBinary-Exploitation
GitHubxiaohj233/ghostlock-x200-root

ghostlock-x200-root

GhostLock-X200 v1.0 - temporäre Root-Toolchain für vivo X200 (PD2415 / b57-Kernel), basierend auf CVE-2026-43499. Nur für autorisierte Sicherheitsforschung.

Repository anzeigen
11vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GhostLock-X200 v1.0

Version License Platform Kernel

⚠️ Rechtlicher und sicherheitsrelevanter Hinweis (bitte zuerst lesen)

Dieses Repository dient ausschließlich Forschungs- und Bildungszwecken im Bereich Sicherheit und darf nur auf Geräten verwendet werden, die dir selbst gehören oder für die du eine ausdrückliche schriftliche Genehmigung erhalten hast. Unbefugte Nutzung auf fremden Geräten kann gegen lokale Gesetze und Vorschriften verstoßen. Die Verwendung dieses Werkzeugs kann zu unerwarteten Neustarts, Datenverlust, Systemstörungen oder Garantieverlust führen. Bitte schätze das Risiko selbst ein. Der Autor übernimmt keine Haftung für direkte oder indirekte Schäden und ist nicht für Missbrauch verantwortlich. Mit dem Weiterlesen oder der Nutzung dieses Repositories bestätigst du, dass du das gesamte Risiko und die Verantwortung verstanden hast und selbst trägst.

Für das vivo X200 (PD2415 / Dimensity 9400 / b57-Kernel) auf Basis der Kernel-Schwachstelle CVE-2026-43499 (GhostLock) implementierte temporäre Root-Toolchain: kein Bootloader-Unlock erforderlich, kein Flashen, keine Datenlöschung. Nach der Ausführung erhält man temporären Root, der nach einem Neustart verfällt.

Funktionen • Unterstützte Geräte • Unterschiede zu anderen Projekten • Schnellstart • Funktionsweise • Verzeichnisstruktur • Lizenz


Funktionen

  • Kein Bootloader-Unlock erforderlich, kein Flashen, keine Datenlöschung
  • Temporärer Root: verfällt nach Neustart, schreibt nicht in Systempartitionen
  • Bietet Ein-Klick-Skript root.ps1: erkennt Gerät und Kernel automatisch, installiert fehlende Abhängigkeiten automatisch, erzeugt Offsets automatisch
  • Offsets werden in Echtzeit vom Gerät extrahiert (kallsyms + BTF + Disassemblierung), unabhängig von hartkodierten Adressen
  • Enthält das Kernelmodul permissive_restore, um Netzwerk-/Hotspot-Probleme von KernelSU im Enforcing-Modus auf diesem Gerät zu beheben (siehe unten „Unterschiede zum verwandten Projekt“)
  • Quellcode, Build-Skripte und vorkompilierte Kernelmodule sind im Repository enthalten; Lizenz pro Datei ausgewiesen

Unterstützte Geräte

Voraussetzung: Kernel < 6.6.140 (CVE-2026-43499 nicht behoben) und Build 6.6.89-android15-8-gb57af212129c. Nicht getestete Modelle/Builds müssen selbst verifiziert werden. Vollständige Anleitung siehe Verwendung.

Schnellstart

root@kitploit:~
# 下载 Release 资产放入包内后:
powershell -ExecutionPolicy Bypass -File root.ps1

Detaillierte Abläufe (Ein-Klick-Skript, Abhängigkeitsinstallation, manuelle Skripte, Parametertabelle, FAQ) siehe Verwendung docs/USAGE.zh-CN.md.

Funktionsweise

Siebenstufige Kette: permissive (SELinux) → kptr → KASLR-Basis → dynamische Offsets → ko-Relokation → Cred-Leak + CAPSROOT → Laden von permissive_restore/kernelsu → nach 25 s wieder permissive. Architektur- und Komponentenbeschreibung siehe docs/ARCHITECTURE.zh-CN.md.

Verzeichnisstruktur

root@kitploit:~
├── root.ps1                # 一键脚本(自动装依赖/生成偏移)
├── docs/                   # ARCHITECTURE(架构)/ FILE_MAP(逐文件映射)/ USAGE(使用说明)
├── exploit/                # 设备端利用(glt / w2host;含 IonStack 逐字与衍生源码)
├── modules/
│   ├── permissive_restore/ # 本仓库原创内核模块(GPL-2.0-only)
│   └── kernelsu/           # KernelSU 官方 v3.2.5 内核模块(GPL-2.0-only)
├── tools/                  # scripts(主链脚本)+ offset_tools(动态偏移工具)
├── refs/                   # 上游参考表(版本固定)
├── LICENSES/               # SPDX 许可证文本(REUSE)
├── LICENSE / NOTICE / THIRD_PARTY_NOTICES.md / SOURCE-URLS.md
└── REUSE.toml

Zweck, Herkunft (COPIED / DERIVED / LOCAL) und Lizenz jeder Datei siehe docs/FILE_MAP.zh-CN.md.

Lizenz und Quellen

  • Originalcode des Projekts: Apache-2.0 (siehe LICENSE / NOTICE); modules/permissive_restore/ ist GPL-2.0-only;
  • exploit/ enthält wörtlichen und abgeleiteten Code von NebuSec/CyberMeowfia IonStack (Apache-2.0, Commit fixiert) sowie Anpassungsreferenzen von boxiaolanya2008/Neo11Plus und YuKongA/ghostlock-app (Apache-2.0);
  • modules/kernelsu/kernelsu.ko ist das offizielle KernelSU-v3.2.5-Release-Asset android15-6.6_kernelsu.ko (GPL-2.0-only) nach vermagic-Anpassung: Es wurde lediglich die vermagic-Zeichenfolge in .modinfo geändert, um sie an den X200-b57-Kernel anzupassen; der Code wurde nicht verändert (Reproduktionsskript modules/kernelsu/patch_vermagic.py; SHA256 und Quelle siehe THIRD_PARTY_NOTICES.md / SOURCE-URLS.md);
  • prebuilt/ksud (Release-Asset) ist das unveränderte libksud.so der offiziellen APK (GPL-3.0-or-later).

Die vollständige Liste siehe NOTICE, THIRD_PARTY_NOTICES.md, SOURCE-URLS.md.

Danksagungen

  • NebuSec / CyberMeowfia — ursprüngliche IonStack-Forschung (CVE-2026-43499)
  • tiann/KernelSU — KernelSU v3.2.5
  • boxiaolanya2008/CVE-2026-43499-Neo11Plus, YuKongA/ghostlock-app, p2p3p/GhostLock-for-OnePlus — Referenz für Anpassung und Architektur
Tool herunterladen
GerätSystem / KernelStatus
vivo X200 (PD2415)16.1.12.2.W10 (getestet/verifiziert)✅ Verfügbar
vivo X200 (PD2415)16.1.12.12.W10 (gleicher Kernel-Build b57)⚠️ Nicht getestet
vivo X200 (PD2415)Andere 16.1.x, Kernel b57af212129c⚠️ Nicht getestet, kann versucht werden
vivo X200 (PD2415)Kernel >= 6.6.140❌ Behoben, nicht verfügbar
iQOO Neo11 usw. (gleicher 6.6.89-MTK-Kernel)Gleicher Kernel⚠️ Nicht getestet, eigene Weiterentwicklung erforderlich