
GhostLock-X200 v1.0 - temporäre Root-Toolchain für vivo X200 (PD2415 / b57-Kernel), basierend auf CVE-2026-43499. Nur für autorisierte Sicherheitsforschung.
⚠️ Rechtlicher Hinweis und Sicherheitshinweis (bitte zuerst lesen)
Dieses Repository dient ausschließlich Sicherheitsforschung und Bildungszwecken und darf nur auf Geräten verwendet werden, die dir gehören oder für die du eine ausdrückliche schriftliche Genehmigung erhalten hast. Die unbefugte Verwendung dieses Tools auf Geräten anderer Personen kann gegen lokale Gesetze und Vorschriften verstoßen. Die Verwendung dieses Tools kann zu unerwarteten Neustarts des Geräts, Datenbeschädigung, Systemfehlern, Erlöschen der Garantie usw. führen; bitte schätze das Risiko selbst ein. Die Autoren übernehmen keine Haftung für direkte oder indirekte Schäden und sind nicht für Missbrauch verantwortlich. Wenn du dieses Repository weiterliest oder verwendest, erklärst du, dass du alle Risiken und Verantwortlichkeiten verstehst und akzeptierst.
Eine temporäre Root-Toolchain für das vivo X200 (PD2415 / Dimensity 9400 / b57-Kernel), basierend auf der Kernel-Schwachstelle CVE-2026-43499 (GhostLock): kein Bootloader-Unlock, kein Flashen, keine Datenlöschung erforderlich. Nach der Ausführung erhältst du temporäres Root, das nach einem Neustart erlischt.
Funktionen • Unterstützte Geräte • Unterschiede zu anderen Projekten • Schnellstart • Funktionsweise • Verzeichnisstruktur • Lizenz
root.ps1: erkennt Gerät und Kernel automatisch, installiert fehlende Abhängigkeiten automatisch, generiert Offsets automatischlog\ gespeichert; bei panic/watchdog werden automatisch
pstore und andere Diagnosedaten gesammelt und gepackt (KI-lesbar); sende sie wie angegeben zur Analysedevices/<Modellname>/
zusammengefasst; für nicht enthaltene Modelle können Offsets automatisch extrahiert und Module generiert werden; aber außer X200 b57 muss für alle anderen
Modelle selbst getestet und angepasst werden, ob Root möglich ist (ko muss mit vermagic/modversions für den Zielkernel neu kompiliert werden);
das Tool bietet nur automatische Extraktion und Machbarkeitsvorprüfung (Hinweise wie falsche init_boot-Auswahl, unbekannte MTK-Familie usw. werden als nicht empfohlen gemeldet)auszufüllen, vierstufige automatische Füllkette
permissive_restore, das Netzwerk-/Hotspot-Anomalien von KernelSU im enforcing-Modus
auf diesem Gerät behebt (siehe unten „Unterschiede zu gleichnamigen Projekten“)| Gerät | System / Kernel | Status |
|---|---|---|
| vivo X200 (PD2415) | 16.1.12.2.W10 (praktisch verifiziert) | ✅ Verfügbar |
| vivo X200s | 16.1.12.12.W10 (b57 gleicher Kernel: Kernel-SHA256 identisch mit X200, Offset-Kreuzvalidierung stimmt mit verifiziertem target.h Dritter überein; nicht am realen Gerät getestet) | ⚠️ Versuch möglich (gleicher Kernel trifft exakt das x200_b57-Modul, eigene Verifikation erforderlich) |
| vivo X200 (PD2415) | 16.1.12.12.W10 (gleicher Kernel-Build b57) | ⚠️ Nicht getestet |
| vivo X200 (PD2415) | andere 16.1.x, Kernel b57af212129c | ⚠️ Nicht getestet, Versuch möglich |
| vivo X200 (PD2415) | Kernel >= 6.6.140 | ❌ Bereits behoben, nicht verfügbar |
| iQOO Neo11 usw. (gleicher 6.6.89 MTK-Kernel) | gleicher Kernel | ⚠️ Nicht getestet, eigene Weiterentwicklung erforderlich |
Voraussetzung: Kernel < 6.6.140 (CVE-2026-43499 nicht behoben) und Build
6.6.89-android15-8-gb57af212129c. Nicht getestete Modelle/Builds müssen selbst verifiziert werden. Vollständige Anleitung siehe
Bedienungsanleitung.
Anpassungsumfang: Dieses Projekt wurde nur für das in der Tabelle mit ✅ markierte vivo X200 (PD2415 / 16.1.12.2.W10 / b57-Kernel) vollständig am realen Gerät angepasst. Alle anderen Modelle (einschließlich X200s mit gleichem Kernel) sind nicht getestet / müssen selbst angepasst werden: Offsets können automatisch neu aufgebaut, ko-vermagic automatisch neu gepatcht werden, aber ob Root möglich ist, wird nicht garantiert; eine eigene Weiterentwicklung für Zielmodell/-kernel ist erforderlich (modversions ABI erfordert Neukompilierung des ko mit dem Quellcode des gleichen Kernel-Builds).
Andere Modelle: Modelle außerhalb der offiziell unterstützten Liste dürfen trotzdem versucht werden; das Tool hindert die Ausführung nicht; Offsets werden automatisch aus dem Material neu aufgebaut, bei unerwarteten Neustarts während der Ausführung werden automatisch Diagnoseprotokolle gepackt. Ob Root letztlich möglich ist, hängt von der Weiterentwicklungsanpassung für Zielmodell/-kernel ab (Modul-vermagic muss für den Zielkernel neu kompiliert werden), erfordert eigene Anpassung, keine Garantie für direkte Verwendbarkeit.
Machbarkeitshinweis für MTK-Modelle: Außer der bereits getesteten b57-Familie wird für unbekannte MTK-Kernelfamilien (Dimensity/Helio) kein Einsatz empfohlen – öffentliche Community-Aufzeichnungen (vivo PD2241/Dimensity 9200) zeigen, dass KernelSnitch- Timing auf MTK unzuverlässig ist (KASAN_HW_TAGS/MTE-Störungen, PANIC_ON_OOPS ohne Fehlertoleranz, vivo RSC-Scheduler zerstört pselect/pi-Kette). Beim Auswählen des Materials durch dieses Tool wird automatisch eine Vorprüfung durchgeführt und ein Hinweis angezeigt.
permissive_restore,
das Netzwerk-/Hotspot-Anomalien von KernelSU unter enforcing behebt, und bietet ein Ein-Klick-Skript, dynamischen Offset-Neuaufbau und
automatische Diagnose bei unerwarteten Neustarts.